Diit.cz - Novinky a informace o hardware, software a internetu

Květnová bezpečnostní záplata od Microsoftu

Windows logo

Tento měsíc Microsoft vydal pouze jednu záplatu a to na díru v Centru pro nápovědu a odbornou pomoc (Help and Support Center). Byla objevena díra ve zpracování HCP URL (začínají na hcp://), která umožňuje vykonat na napadeném počítači kód útočníka. V případě, že je na napadeném počítači přihlášen uživatel s administrátorskými právy, pak může útočník například instalovat programy, zobrazit, měnit i mazat data, nebo například může vytvořit nový uživatelský účet s administrátorskými právy. Prostě získá plnou kontrolu nad systémem.


Sám Microsoftu záplatu na tuto bezpečnostní díru klasifikuje jako „Important“, což znamená, že bychom ji měli nainstalovat při nejbližší příležitosti (narozdíl od Critical, kterou je nutno instalovat ihned). Záplata je dostupná pouze pro Windows XP a Server 2003, protože ve starších systémech „Centrum pro nápovědu a odbornou pomoc“ není:


Zdroje: 

Diskuse ke článku Květnová bezpečnostní záplata od Microsoftu

Čtvrtek, 13 Květen 2004 - 10:32 | Martin Bartoň | tino: Já nic takového nepozoruju. NOD32 ale nemám...
Čtvrtek, 13 Květen 2004 - 09:19 | Anonym | po instalacii minulomesacnej kumul. zaplaty mi...

Zobrazit diskusi