Diit.cz - Novinky a informace o hardware, software a internetu

Čtyři bezpečnostní záplaty od Microsoftu

Windows logo
Pokud používáte Microsoft Windows, tak nemá smysl váhat, zda-li se podívat do článku, či nikoliv, protože obsahuje opravdu důležité bezpečnostní záplaty. V případě Internet Exploreru jde o klasický kumulativní update a vřele ho doporučuji i těm, kteří nahradili Internet Explorer kupříkladu Mozillou, nebo Operou, protože IE je v systému využíván poněkud více. Další záplata je především pro majitele Windows 2000, i když majitelé Windows XP také mohou být postiženi. Dále tu máme opravy pro díry v Excelu a Wordu. No a nakonec tu je záplata na FrontPage Server Extensions, které na svém počítači můžete mít a ani o tom nemusíte vědět.

Kumulativní záplata pro Internet Explorer

Microsoft vydal další kumulativní záplatu pro Internet Explorer. Podobně jako ty předchozí, i tato kumulativní záplata řeší pět bezpečnostních děr najednou a je ohodnocena jako kritická. Když vám řeknu, že před aplikací této záplaty si útočník bude moci na vašem počítači spustit jakýkoliv kód, doufám, že vás to přiměje k co nejrychlejší aplikaci, aby nedošlo k situaci podobné s virem Blaster, který využíval podobně nezabezpečené díry. Prahnete-li po detailech k této záplatě, tak vám je ozřejmí Microsoft Security Bulletin MS03-048, i když jen v angličtině.

Já už vám „pouze“ nabídnu záplaty:

Přetečení bufferu ve službě workstation

Staré známé klasické přetečení bufferu ve službě Workstation umožňuje útočníkovi na počítači vykonat libovolný kód pod systémovými právy. Dál by snad nebylo nutné nic říkat, kdyby to tady drobet Microsoft nezamotal. Tato chyba je přítomna pouze ve Windows 2000 a Windows XP. Jenže v případě Windows XP už měsíc stará záplata na díru ve Windows Messengeru řeší mimo jiné opravuje i tento problém, takže pokuj ji již máte ve svých Windows XP nainstalovanou, nemusíte instalovat tuto záplatu. To majitelé Windows 2000 záplatovat musí za všech okolností, tedy pokud chtějí být chráněni proti jejímu zneužití. Další detaily najdete zase u Microsoftu, tentokráte v Microsoft Security Bulletinu MS03-049.

Záplaty jsou tedy nyní pouze pro dva systémy:

Díra ve Wordu a Excelu umožňující spuštění kódu útočníka

Používáte-li Word, či Excel od verze 97 až po XP (2002), případně Works Suite 2001 až 2004 pak byste měli co nejdříve použít tuto záplatu (verze 2003 postiženy nejsou). Speciálně utvořený soubor pro Excel, či Word je schopen obejít bezpečnostní model proti spouštění nežádaných maker a může vykonat na vašem počítači kód dle své libosti. Vzhledem k tomu, že v tomto případě musí napadený sám otevřít takto upravený soubor, Microsoft tuto záplatu neoznačuje jako kritickou, ale „pouze“ jako důležitou. To znamená, že záplatovat není třeba zcela ihned, ale jen co nejdříve, při nějaké vhodné příležitosti. Více se o této záplatě dočtete v Microsoft Security Bulletinu MS03-050.

Pro instalaci záplat pro verze s číslovkou 97 je nutné mít nainstalován Office 97 Service Release 2. Pro verze 2000 je nutné mít nainstalován Office 2000 Service Pack 3. A konečně pro verze 2002 (XP) je nutné mít před instalací patche mít nainstalován Office XP Service Pack 2.

A nyní už záplaty:

Dvě díry ve FrontPage Server Extensions

Jestli si říkáte, že FrontPage nepoužíváte, takže se vás tato díra určitě netýká, nebuďte si tak jisti. FrontPage Server Extensions (FPSE) je sada nástrojů, které se instalují k web serveru. Pomocí nich je možné jednak vzdáleně spravovat server a nahrávat obsah na server, ale také je možné je využít přímo ve web stránkách. Pokud ani nic z toho nepoužíváte, tak to stále neznamená, že FPSE nemáte. To se vám na disk může totiž velmi jednoduše dostat jako součást jiných aplikací, například Internet Information Serveru, nebo Office XP (u těch jde o SharePoint Team Services).

A jak poznat, jestli FPSE máte, nebo ne? Stačí si nechat na disku najít soubory fp4awel.dll a fp5awel.dll. Máte-li jeden z nich, pak FPSE nainstalován s nějvětší pravděpodobností máte. A nyní bude důležité určit, kterou verzi vlastně máte. Pokud jste našli soubor fp4awel.dll, pak zcela jistě máte FrontPage Server Extensions 2000. Pokud jste ale našli fp5awel.dll, pak můžete mít buď FrontPage Server Extensions 2002, nebo SharePoint Team Services. V takovém případě je nutné podívat do nástrojů pro správu, zda-li tam máte položku „Microsoft SharePoint Administrator “. Pokud ano, pak máte SharePoint Team Services, v opačném případě jde o FrontPage Server Extensions 2002. Tady je na místě ještě poznámka, že pokud jde našli na disku oba dva zmíněné soubory, pak je nutné nainstalovat záplaty dvě, pro obě verze!

Ještě bych se měl zmínit o samotných dírách. První je způsobena přetečením bufferu u funkce pro vzdálené debugování. Pokud se někomu tuto díru podaří zneužít, může si na napadeném počítači spustit svůj kód pod právy lokálního systému, může si instalovat a spouštět jakékoliv programy, upravovat data a klidně i přidat nový účet. Druhá chyba není až tak fatální, umožňuje „jen“ na dálku shodit děravý systém.

A nyní záplaty pro různé verze (přečtěte si pořádně předchozí odstavce, abyste si byli jisti, kterou verzi vlastně potřebujete):

  • FrontPage Server Extensions 2000: anglické
  • FrontPage Server Extensions 2000 dodávané s Windows 2000: české a anglické (tyto není třeba záplatovat, pokud jste si už nainstalovali Service Pack 4)
  • FrontPage Server Extensions 2000 dodávané s Windows XP: české a anglické
  • FrontPage Server Extensions 2002: české a anglické
  • SharePoint Team Services 2002 dodávaný s Office XP: český a anglický

Diskuse ke článku Čtyři bezpečnostní záplaty od Microsoftu

Pátek, 17 Prosinec 2004 - 10:05 | Anonym | ahoj!!!nesetkal jste se nekdo s update winxp...
Pondělí, 17 Listopad 2003 - 14:00 | Martin Bartoň | Já bych to tak dramaticky neviděl. Myslím, že vám...
Neděle, 16 Listopad 2003 - 11:36 | Anonym | Zpomalení woken nemá přímou spojitost s...
Pátek, 14 Listopad 2003 - 10:26 | Anonym | Snažil jsem se nainstalovat Service Pack2 pro...
Pátek, 14 Listopad 2003 - 08:27 | Anonym | Pokud to nekoho zajima, tak cely cesky SR-1a (pro...
Čtvrtek, 13 Listopad 2003 - 18:01 | Anonym | Zdravim. Jak na w2k spustit IE setup tak, aby...
Čtvrtek, 13 Listopad 2003 - 14:32 | Anonym | Tak mym asi 3 kamaradum a me se po naistaleni...
Čtvrtek, 13 Listopad 2003 - 12:04 | Anonym | zdravim , stiahol som si aktualizaciu pre IE...
Čtvrtek, 13 Listopad 2003 - 11:25 | Anonym | Ja se z toho picnu. Tak jsem stahl SR1-a ze...
Čtvrtek, 13 Listopad 2003 - 10:47 | Anders | Cely servicepack 1a pro office 2000 je na adrese...

Zobrazit diskusi