Diit.cz - Novinky a informace o hardware, software a internetu

Březnové bezpečnostní záplaty od Microsoftu

Microsoft logo
Včera Microsoft vydal březnové bezpečnostní záplaty pro své produkty. Jde celkem o tři záplaty, ale ani jedna z nich se netýká Internet Exploreru a to i přesto, že v něm již bylo odhaleno a zveřejněno 24 bezpečnostních děr. Nyní byly záplatovány programy MSN Messenger, Outlook 2002 SP2 (součást Office XP SP2) a Microsoft Windows 2000 Server.

Ani jedna ze záplat není příliš kritická, protože první se týká pouze Microsoft MSN Messengeru 6.0 a 6.1. Důležité je, že se netýká žádné verze Windows Messengeru, který je dodáván společně s Windows i u nás. Navíc celý problém je pouze v tom, že si útočník může zobrazit obsah nějakého souboru na disku, pokud zná jeho umístění. Detaily najdete v Microsoft Security Bulletinu MS04-010. A mimochodem, Microsoft od vydání předešlých záplat dosti výrazně upravil vzhled Security Bulletinů.

Druhá je poněkud významnější, jelikož postihuje Outlook 2002 se Service Packem 2, který můžete nalézt v Office XP SP2. Ostatní verze Office a Outlooku postiženy nejsou a to ani verze XP, resp. 2002 s aplikovaným Service Packem 3. Útok může být úspěšný v případě, kdy si uživatel prohlédne web stránku se speciálně udělaným URL začínajícím na mailto a útočník pak může vykonat jakýkoliv kód na vašem počítači. Další informace jsou v k nalezení v Microsoft Security Bulletinu MS04-009.

Já osobně bych všem doporučoval aplikovat Service Pack 3, ale problém je poněkud v tom, že zatím neexistuje v české, ani slovenské jazykové mutaci (i když na webu MS je, že má být velmi brzy, možná dokonce i dnes). Díru je možné záplatovat

  • Office XP Service Pack 3 (při instalaci vyžaduje originální CD s Office XP): anglický
  • Office XP Service Pack 3 (instalátor bez nutnosti mít instalační CD s Office XP): anglický
  • Záplata na bezpečnostní díru pro Office XP (Outlook 2002) SP2: česká, slovenská a anglická

A poslední vydaná záplata souvisí se službou Windows Media Services 4.1 na Windows 2000 Serveru. Týká se tedy pouze serverových systémů a to pouze těch, u kterých si jejich správci doinstalují Windows Media Services pro stremování audia a videa. Podrobnosti a odkaz na záplatu najdete v Microsoft Security Bulletinu MS04-008.

Diskuse ke článku Březnové bezpečnostní záplaty od Microsoftu

Pátek, 12 Březen 2004 - 17:16 | Anonym | ;-) Mimochodem, OfficeUpdate, jak to tak vypadá,...
Pátek, 12 Březen 2004 - 10:23 | Stream Line | Jerry & Peter: Sorry, moje chyba....
Čtvrtek, 11 Březen 2004 - 17:44 | Anonym | Však jsem také nehledal na windowsupdate, nýbrž...
Čtvrtek, 11 Březen 2004 - 12:54 | Petr Murmak | StreamLine: A?
Čtvrtek, 11 Březen 2004 - 12:20 | Stream Line | Jerry: Outlook nenní součástí systému!
Čtvrtek, 11 Březen 2004 - 10:10 | CDR server | Tato diskuze je nyní společná i pro článek...
Středa, 10 Březen 2004 - 12:53 | Petr Murmak | Jerry: Tipnul bych si, že ten OfficeUpdate ještě...
Středa, 10 Březen 2004 - 12:32 | Anonym | Zajímavé, když si nechám vyhledat upgrady pro...
Středa, 10 Březen 2004 - 12:16 | Petr Murmak | Bedrich: Já se přiznám, že jsem to příliš...
Středa, 10 Březen 2004 - 11:23 | Anonym | Pokud se nepletu, tak již to není 24, nýbrž pouze...

Zobrazit diskusi