Diit.cz - Novinky a informace o hardware, software a internetu

Dubnové bezpečnostní záplaty od Microsoftu

Záplata na Windows
Pravidelné druhé úterý v tomto měsíci přineslo spolu s nepravidelným prvním úterkem celkem šest bezpečnostních záplat, všechny (až na jednu) jsou označeny jako kritické a pomineme-li tu první, je tu ještě druhá, která se týká také Windows Vista (a ta je také kritická).

Díra ve zpracování animovaných kurzorů umožňuje vzdálené spuštění kódu

KritickáKritickáNejprve si pro pořádek připomeneme zmíněnou záplatu, která mimořádně vyšla už minulé úterý a kterou bylo hned náležitě poupravit opravným hotfixem, neboť záplata se nemá moc ráda s některými verzemi ovladačů pro Realtek HD Audio kodeky. Záplatu i problém již popisovat netřeba, případně se můžete mrknout do Microsoft Security Bulletinu MS07-017.

Přejděme rovnou k odkazům ke stažení (KB925902):

Díra v Microsoft Content Management Serveru umožňuje vzdálené spuštění kódu

KritickáV Microsoft Content Management Serveru se vyskytují dvě bezpečnostní díry. Jedna dovoluje Cross Site scripting, druhá umožňuje útočníkovi skrze zaslaný patřičně upravený požadavek prostřednictvím HTTP protokolu spustit na takovém serveru vlastní kód a tak si jej podmanit. Další podrobnosti obsahuje Microsoft Security Bulletin MS07-018.

Odkazy ke stažení:

Díra v UPnP ve Windows XP umožňuje vzdálené spuštění kódu

KritickáVe Windows XP (a to i v x64 verzi) se v komponentě Universal Plug and Play vyskytuje díra, kterou může útočník zasláním patřičně upraveného požadavku přes HTTP protokol způsobit porušení části paměti a následně spuštění vlastního kódu. Pokud nevyužíváte službu UPnP, raději ji rovnou zakažte příkazem sc stop UPnPHost &sc config UPnPHost start= disabled (ostatně ve výchozím nastavení je její spouštění nastaveno na ruční – v českých Windows XP se jmenuje Hostitel zařízení UPnP). Pomoci může také blokování UDP portu 1900 a TCP 2869 na vašem firewallu, pokud však tuto službu potřebujete, raději si nainstalujte záplatu, o níž se detaily můžete dočíst v Microsoft Security Bulletinu MS07-019.

Odkazy ke stažení (KB931261):

Díra v Microsoft Agentovi umožňuje vzdálené spuštění kódu

KritickáMerlin a jeho kamarádi jsou opět v nebezpečí. V komponentě animovaných postaviček „Microsoft Agent“ byla objevena díra, kterou lze zneužít ke vzdálenému spuštění kódu. Úplně nejsnazší řešení je poměrně radikální – jednou provždy zatnout agentům tipec příkazem %windir%\msagent\agentsvr.exe /unregserver, další možnosti, jako je nastavení kill bitu ActiveX komponenty Microsoft Agenta pro Internet Explorer a další, se můžete dočíst v Microsoft Security Bulletinu MS07-020.

Odkazy ke stažení záplaty (KB932168):

Díra v CSRSS umožňuje vzdálené spuštění kódu

Kritická„Řekněte WOW“, je tu historicky druhá záplata na Windows Vista a je také kritická (ehm… pardon, nemohl jsem si pomoci ;-). Samozřejmě je i pro ostatní podporované systémy Windows, přičemž díra, jíž látá, se vyskytuje v Client/Server Run-time Subsystému (služba CSRSS), jejímž základem je soubor Win32.sys. Ony jsou ty díry v této části vlastně celkem tři. Jednou z nich může útočník vzdáleně způsobit zatuhnutí systému (Denial of Service), druhá umožňuje zvýšení práv lokálně přihlášeného uživatele a konečně třetí rovnou vzdálené spuštění kódu prostřednictvím zákeřné stránky útočníka. Pro další informace vás odkážeme do Microsoft Security Bulletinu MS07-021.

Odkazy ke stažení (KB930178):

Díra ve Windows Kernelu umožňuje zvýšení práv

DůležitáV srpnu loňského roku záplatovala firma Microsoft ve Windows 2000 díru, která umožňuje zvýšení práv (šlo o Security Bulletin MS06-049 alias KB920958). Tuto záplatu nahrazuje dnešní, která je navíc dostupná i pro ostatní 32bitové systémy vyjma Windows Vista. Šikovný lokálně přihlášený uživatel si skrze ní může zvýšit práva, samozřejmě pokud ví jak na to. Detaily popisuje Microsoft Security Bulletin MS07-022.

Odkazy ke stažení (KB931784):

Nástroj na odstranění škodlivého softwaru

VirusKdo se vsázel, že duben zaokrouhlí počet známé havěti, kterou umí nástroj na odstranění škodlivého softwaru najít a odstranit, na rovnou stovku, ten prohrál. Dubnová verze přidává jen jeden kousek (Win32/Funner), takže stovka bude pokořena až v květnu. Zatím se „teploměr“ zastavil na čísle 99.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Dubnové bezpečnostní záplaty od Microsoftu

Neděle, 22 Duben 2007 - 15:48 | Anonym | WIFT ? - středa, 11. dubna 2007, 18:10 : Přesně...
Pátek, 13 Duben 2007 - 14:07 | Anonym | Pro jstarman: Ďakujem, za pomoc a radu. Idem ho...
Pátek, 13 Duben 2007 - 06:46 | Jarda Starman | ahoj, promin.. takže odkaz na definici pro...
Čtvrtek, 12 Duben 2007 - 19:36 | Anonym | Pro jstarman: No aký je výsledok????
Středa, 11 Duben 2007 - 18:10 | WIFT | >> outtony: Tvá přezdívka je dost...
Středa, 11 Duben 2007 - 15:21 | Jakub Ševčík | PCtvor - mno a tode, ale ptam se proc to tak...
Středa, 11 Duben 2007 - 14:44 | Anonym | mna vzdy fascinuje ako pisu clanky o patchoch na...
Středa, 11 Duben 2007 - 14:25 | Anonym | to JeJe a co vzdalena zprava ci neco jako VNC?? a...
Středa, 11 Duben 2007 - 13:50 | Jakub Ševčík | Nevíte někdo jak !narvat" do Wsusu ten...
Středa, 11 Duben 2007 - 12:22 | Anonym | to ren vono kdyz jdesh do prace a ze vsech stran...

Zobrazit diskusi