Diit.cz - Novinky a informace o hardware, software a internetu

Červencové bezpečnostní záplaty od Microsoftu

Záplata na Windows
Druhé úterý v měsíci červenci přineslo všehochuť šesti bezpečnostních záplat pro rozličný software firmy Microsoft. Podíváme se na zoubek Excelům, Publisheru 2007, Windows Vista, serverovým systémům 2000 a 2003, .NET Frameworku a nakonec i službě IIS ve Windows XP.

Díry v Excelu umožňují vzdálené spuštění kódu

KritickáV aplikacích Microsoft Excel byly objeveny tři bezpečnostní díry, které umožňují spuštění kódu v patřičně upraveném dokumentu prostřednictvím porušení části paměti. Scénář možného napadení vám jistě bude notoricky známý – útočník zašle patřičně upravený dokument e-mailem a nějak přiměje nic netušícího uživatele jej otevřít a neštěstí je na světě. Záplata nahrazuje již dříve vydanou, konkrétně květnovou, kterou popisuje Security Bulletin MS07-023. Podrobnosti jsou k nalezení v novém Microsoft Security Bulletinu MS07-036.

Odkazy ke stažení:

Díra v Publisheru 2007 umožňuje vzdálené spuštění kódu

DůležitáAplikace Publisher ze sady Office 2007 obsahuje drobnou bezpečnostní skulinku – nedostatečně si uklízí paměťové zdroje při zápisu dat pro aplikaci z disku do paměti při načítání dokumentu. Toho může potenciální útočník využít a patřičně upravit .pub dokument, do nějž vloží svůj kód. Ten je pak při otevření takového dokumentu spuštěn. Další podrobnosti můžete najít v Microsoft Security Bulletinu MS07-037 (a moc jich není, v Microsoftu od jisté doby raději útočníkům moc nenapovídají).

Odkaz ke stažení (KB936646):

Díra ve firewallu Windows Vista umožňuje vyzrazení informací

StředníNepříjemná chybička se středním bezpečnostním rizikem byla nalezena ve firewallu ve Windows Vista, konkrétně v technologii Teredo, která zajišťuje unicast konektivitu IPv6 skrze IPv4 internet (i při použití NAT ve vnitřní síti). Pokud máte nastaven ve Windows Vista síťový profil jiný než veřejný (public), můžete být ohroženi. Funguje to tak, že vám útočník zašle odkaz obsahující Teredo síťovou adresu na webu a pokud ji navštívíte (laicky řešeno na ten odkaz kliknete), sami zahájíte skrze Teredo komunikaci. Útočník pak na ni může odpovědět a tím vytvoří mezi ním a vámi spoj, který se firewall ve Windows Vista ani neobtěžuje blokovat. To samo o sobě ještě nemusí být nebezpečné, záleží, zda útočník najde ve vašem počítači další bezpečnostní díru, kterou může takto přímo zneužít (přístup k PC po síti už díky této zranitelnosti má). Další detaily obsahuje Microsoft Security Bulletin MS07-038.

Odkazy ke stažení (KB935807):

Díra v Active Directory umožňuje vzdálené spuštění kódu

KritickáTentokráte by měli zbystřit správci serverů Windows 2000 (těch především) a Windows 2003. V Active Directory byly objeveny dvě nové díry, jedna z nich umožňuje útočníkovi na serveru spuštění vlastního kódu, druhá tak dramatická není, dovede server jen zahltit, až přestane odpovídat (ta se týká jen Windows 2000). Ostatně to bývá často výsledek i první chyby (ke spuštění kódu útočníka může dojít spíše teoreticky, prakticky dochází také k zatuhnutí). U Windows 2000 je navíc ten problém, že útok může provést kdokoli, pro napadání Windows Serveru 2003 potřebuje mít útočník k dispozici platné přihlašovací údaje. Zádrhel je přímo ve službě LDAP, nezbytné to součásti Active Directory. Další podrobnosti se můžete dočíst v Microsoft Security Bulletinu MS07-039.

Odkazy ke stažení (KB926122):

Díry v .NET Frameworku umožňují vzdálené spuštění kódu

KritickáTentokráte se nám po čase opět dostala závažná bezpečnostní trhlina do .NET Frameworku, postiženy jsou verze 1.0, 1.1 a 2.0. V případě .NET Frameworku ve verzích 1.0 a 1.1 je také nahrazována starší záplata z února roku 2005 (MS05-004). Verze 3.0 postižena není, což v tomto případě znamená, že chyba se netýká nových funkcí, které dělají trojku .NET Framework trojkou .NET Frameworkem (alias „WinFX“ – mezi ně patří WPF, WF, WCF a Windows CardSpace). Zbytek .NET Frameworku 3.0 je shodný s 2.0, takže se jej vlastně záplata týká taktéž. A oč jde? Tři nové bezpečnostní díry umožňují průnik do počítače. Jedna z nich se týká provozu ASP.NET aplikací (typicky web serverů postavených na ASP.NET platformě), další dvě jsou pak záležitostí „nepozorného“ uživatele, který v Internet Exploreru navštíví stránku útočníka a ta už se s pomocí .NET Frameworku o napadení postará. Chcete-li znát další detaily, navštivte Microsoft Security Bulletin MS07-040.

Odkazy ke stažení:

Díra v IIS umožňuje vzdálené spuštění kódu

DůležitáA nakonec tu máme něco čistě pro systém Windows XP, aby neměli jeho uživatelé pocit, že od Service Packu 2 vyšlo málo záplat. Chybička se tentokráte vloudila do IIS verze 5.1, komponenty, která ve výchozím nastavení není součástí standardní instalace systému (používá se pro vytvoření webového serveru na počítačích s Windows XP a dá se doinstalovat jako součást systému z ovládacího panelu Přidat/Odebrat programy). Útočník, který na takto nakonfigurovaný počítač zaútočí, na něm může bez přičinění uživatele spustit vlastní kód (původně tato zveřejněná díra počítala jen se zamrznutím služby, ale nakonec se ukázalo, že lze i spustit kód). Detaily přináší Microsoft Security Bulletin MS07-041.

Odkazy ke stažení (KB939373):

Nástroj na odstranění škodlivého softwaru

VirusUž od března letošního roku drží Microsoft tradici, že každá nová verze nástroje na odstranění škodlivého softwaru zná o jeden takový neřád více. Vítězem pro měsíc červen se stává breberka s názvem Win32/Busky, 102. škodlivý software, který dokáže nástroj najít a zničit (krtka ;-).

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Červencové bezpečnostní záplaty od Microsoftu

Středa, 11 Červenec 2007 - 21:43 | WIFT | >> Anders: Protože stanice i server...
Středa, 11 Červenec 2007 - 16:35 | Anders | proc mi automaticke aktualizace nabizi k...
Středa, 11 Červenec 2007 - 16:32 | WIFT | Centrum zabezpečení je v XPčkách snad skoro...
Středa, 11 Červenec 2007 - 15:17 | Anonym | towerx tak vypni cele bezpecnostne centrum. Aj...
Středa, 11 Červenec 2007 - 13:59 | Anonym | samozrejme mas pravdu, a kdyz se ti zahlti vice...
Středa, 11 Červenec 2007 - 13:14 | WIFT | >> finch: Co myslíš, je lepší...
Středa, 11 Červenec 2007 - 10:21 | Anonym | "..., druhá tak dramatická není, dovede...
Středa, 11 Červenec 2007 - 09:59 | Anonym | hehe, to je sranda... po instalaci bezpečnostních...
Středa, 11 Červenec 2007 - 09:44 | Anonym | No jo jenže téměř každej kda ví co to je windows...
Středa, 11 Červenec 2007 - 09:03 | WIFT | >> fajfka: Díky :) >&gt...

Zobrazit diskusi