Diit.cz - Novinky a informace o hardware, software a internetu

Březnové bezpečnostní záplaty od Microsoftu

Záplata na Windows
CeBIT neCeBIT, je tu druhé úterý v měsíci a s ním i pravidelná dávka záplat pro software Microsoft. Tentokráte jsou jen dvě, jedna důležitá, která většinu z vás ani zajímat nebude, protože se týká jen Windows XP se SP1 a Windows Serverů 2003 bez Service Packů, druhá je však kritická a týká se kancelářského balíku Microsoft Office. A tradičně neopomeneme ani cajk na likvidaci e-havěti.

Služby DACL mohou dovolit zvýšení práv

DůležitáV operačních systémech Windows se vyskytují tzv. „Permissive Windows Services DACLs“. Ty mají výchozí nastavení takové, které může šikovný uživatel využít ke zvýšení vlastních práv a ovládnout tak celý systém. Musí být samozřejmě přihlášen na PC, nejde tedy o útok po síti. Záplata sama o sobě neaktualizuje žádné soubory, pouze mění hromadu nastavení, které si můžete změnit i sami pomocí patřičných příkazů nebo zásahů do registru. Nelze tedy odinstalovat. Zmíněné příkazy (kterých je opravdu kopice a jsou poměrně obsáhlé) a další informace naleznete v Microsoft Security Bulletinu MS06-011. Prakticky jde o změnu nastavení takovým způsobem, jaký je již zahrnut ve Windows XP SP2 či Windows Serveru 2003 se SP1.

Odkazy ke stažení:

Díra v MS Office dovoluje vzdálené spuštění kódu

KritickáTato záplata řeší celkem šest bezpečnostních problémů a nahrazuje také nemálo starších záplat (celkem pět), jmenovitě MS04-033 z října 2004, MS05-012 z února 2005, která byla o pár měsíců později opravena, protože blbla, dále MS05-035 a z obou letošních měsíců MS06-003 a MS06-010. Všechny problémy se týkají vzdáleného spuštění kódu. Pokud chcete znát všechny podrobnosti (a že je jich opravdu dost), zavítejte do Microsoft Security Bulletinu MS06-012.

Odkazů je tentokráte také požehnaně, v Microsoftu jim asi pod záplatou bouchla bomba a tak je roztříštěna na několik kusů podle toho, pro jakou část Office je určena.

Souhrnné CD s březnovými záplatami pro Windows

CD s Windows záplatamiZáplata pro Windows vyšla dnes sice jen jedna, ale i to stačí na vytvoření image souboru CD, na kterém bude obsažena pro všechny verze Windows ve všech možných jazycích.

Odkaz ke stažení:

Nástroj na odstranění škodlivého softwaru

VirusBřezen byl na potvůrky z rodiny „badware“ také spíše skoupý, objevily se celkem tři: Win32/Atak, Win32/Torvil a Win32/Zlob. Počet rozpoznatelných a odstranitelných kousků škodlivého softwaru se tak dostal na 71.

Odkazy ke stažení:

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Březnové bezpečnostní záplaty od Microsoftu

Středa, 15 Březen 2006 - 14:42 | WIFT | >> Savant: Dík, opraveno, bylo na...
Středa, 15 Březen 2006 - 13:39 | Anonym | blecha: Ja to mel vyple natvrdo a prece se mi (az...
Středa, 15 Březen 2006 - 13:32 | Anonym | Jen malá technická, ten předposlední nadpis by...
Středa, 15 Březen 2006 - 10:14 | Zahno | DavesMan: Problem ale je, kdyz dorazis k...
Středa, 15 Březen 2006 - 10:00 | Anonym | Hlavne aby zase nejaka ta ze zaplat...
Středa, 15 Březen 2006 - 09:45 | DavesMan | No, já na to peču. Při dnešních rychlostech...
Středa, 15 Březen 2006 - 09:28 | WIFT | Mě se třeba hodí, že tyhle záplaty takhle každý...
Středa, 15 Březen 2006 - 09:18 | Zahno | Autopatcher a hodne podobnych ...
Středa, 15 Březen 2006 - 09:02 | Anonym | Este by som odkazal na: http://www.autopatcher....
Středa, 15 Březen 2006 - 08:46 | Anonym | Zajímavý balík záplat je tady: http://forum.zive....

Zobrazit diskusi