Březnové bezpečnostní záplaty od Microsoftu
Ani jedna ze záplat není příliš kritická, protože první se týká pouze Microsoft MSN Messengeru 6.0 a 6.1. Důležité je, že se netýká žádné verze Windows Messengeru, který je dodáván společně s Windows i u nás. Navíc celý problém je pouze v tom, že si útočník může zobrazit obsah nějakého souboru na disku, pokud zná jeho umístění. Detaily najdete v Microsoft Security Bulletinu MS04-010. A mimochodem, Microsoft od vydání předešlých záplat dosti výrazně upravil vzhled Security Bulletinů.
Druhá je poněkud významnější, jelikož postihuje Outlook 2002 se Service Packem 2, který můžete nalézt v Office XP SP2. Ostatní verze Office a Outlooku postiženy nejsou a to ani verze XP, resp. 2002 s aplikovaným Service Packem 3. Útok může být úspěšný v případě, kdy si uživatel prohlédne web stránku se speciálně udělaným URL začínajícím na mailto a útočník pak může vykonat jakýkoliv kód na vašem počítači. Další informace jsou v k nalezení v Microsoft Security Bulletinu MS04-009.
Já osobně bych všem doporučoval aplikovat Service Pack 3, ale problém je poněkud v tom, že zatím neexistuje v české, ani slovenské jazykové mutaci (i když na webu MS je, že má být velmi brzy, možná dokonce i dnes). Díru je možné záplatovat
- Office XP Service Pack 3 (při instalaci vyžaduje originální CD s Office XP): anglický
- Office XP Service Pack 3 (instalátor bez nutnosti mít instalační CD s Office XP): anglický
- Záplata na bezpečnostní díru pro Office XP (Outlook 2002) SP2: česká, slovenská a anglická
A poslední vydaná záplata souvisí se službou Windows Media Services 4.1 na Windows 2000 Serveru. Týká se tedy pouze serverových systémů a to pouze těch, u kterých si jejich správci doinstalují Windows Media Services pro stremování audia a videa. Podrobnosti a odkaz na záplatu najdete v Microsoft Security Bulletinu MS04-008.