Diit.cz - Novinky a informace o hardware, software a internetu

Květnové bezpečnostní záplaty od Microsoftu

Záplata na Windows
Je tu druhé úterý v měsíci a s ním opět pravidelná dávka emocí .. ehm, pardon, záplat pro některé produkty společnosti Microsoft, jmenovitě dvě pro Windows (i když za jednu z nich vlastně může společnost Adobe) a jedna pro Exchange. Úroda nikterak valná, takže snad se tentokráte povedly napoprvé a nebudou se muset opravovat, jako minulý měsíc.

Díra v MSDTC může způsobit zatuhnutí

StředníMSDTC neboli Microsoft Distributed Transaction Coordinator obsahuje dvě trhlinky, skrze které může útočník vzdáleně způsobit její zatuhnutí. Tomu lze snadno předejít zakázáním této služby ve správci služeb (v českých Windows se jmenuje Koordinátor DTC), což lze snadno provést třeba příkazem:

sc stop MSDTC & sc config MSDTC start= disabled

Některé služby na MSDTC závislé však přestanou fungovat (patří mezi ně např. SQL Server, BizTalk Server, Exchange Server či Message Queuing), takže je tu ještě možnost patřičně nakonfigurovat firewall (třeba zakázat všechny porty od 1024 výš). Anebo samozřejmě nainstalovat si tuto záplatu, o které si více můžete přečíst v Microsoft Security Bulletinu MS06-018. Záplata v případě Windows 2000 nahrazuje předchozí vydanou loni v říjnu (popisuje ji Security Bulletin MS05-051).

Odkazy ke stažení:

Díra v Exchange umožňuje vzdálené spuštění kódu

KritickáV produktech Exchange, jmenovitě Exchange Server 2000 a Exchange Server 2003 SP1 a SP2, existuje poměrně nemilá díra, která umožňuje vzdálené spuštění kódu zasláním zprávy s patřičně upravenými položkami vCal a iCal, které Exchange server a jeho klienti používají v souvislosti s funkcí kalendář a plánováním. Detaily popisuje Microsoft Security Bulletin MS06-019.

Odkazy ke stažení:

Díra v Macromedia Flash Playeru umožňuje vzdálené spuštění kódu

KritickáNejen na blikající bannery, multimediální webové stránky a prezentace, hry, videa a další „vopičárny“, ale také na spuštění kódu útočníka lze využít Macromedia Flash Player, v současné době vydávaný firmou Adobe, která právě společnost Macromedia zhruba před rokem pojala za svou. Trochu nešťastné je, že chyba postihuje právě nejrozšířenější operační systém, tedy Windows XP (a pak také Windows 98/98SE/ME, které se už naopak skoro, nikoli však zcela, nepoužívají). Na těchto systémech instalovaný Internet Explorer obsahuje děravou verzi Macromedia Flash přehrávače. Sama firma Adobe záplatu vydala už loni v listopadu, takže pokud jste ji tehdy aplikovali, můžete být v klidu. A pokud ne, pak by vám měla pomoci tato, kterou detailně popisuje Microsoft Security Bulletin MS06-020.

Odkazy ke stažení:



Souhrnné CD s květnovými záplatami pro Windows

CD s Windows záplatamiI tentokráte je k dispozici souhrnné CD se záplatami pro Windows ve všemožných jazycích (jde o Security Bulletiny MS06-018 a MS06-020, protože MS06-019 je o Exchange Serverech a souhrnné CD je jen o Windows). Vše se tentokráte vejde i na 8cm CD (do 200 MB), takže můžete vesele stahovat:



Nástroj na odstranění škodlivého softwaru

VirusPoslední měsíc byl v oblasti nežádoucího softwaru stejně plodný jako předchozí, takže se objevily tři nové kousky: Win32/Evaman, Win32/Ganda a Win32/Plexus (jedno jméno hezčí než druhé). Aktuální nástroj na odstranění škodlivého softwaru si tedy poradí s celkem 77 kusy e-havěti.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Květnové bezpečnostní záplaty od Microsoftu

Neděle, 14 Květen 2006 - 01:16 | Anonym | to tu mate nekteří ještě dobré.Mě by měl MS...
Čtvrtek, 11 Květen 2006 - 18:48 | Lubomír | Janke - to je záplata len na verziu 5 a 6. K...
Čtvrtek, 11 Květen 2006 - 14:26 | mia | 2weber: taky bych uvítal, kdyby se daly...
Čtvrtek, 11 Květen 2006 - 12:14 | Anonym | Totéž co Janke.
Čtvrtek, 11 Květen 2006 - 10:44 | Anonym | Mám problém, nejde mi nainstalovat Aktualizace...
Čtvrtek, 11 Květen 2006 - 10:07 | Petr Mirovský | weber: nebo lepe http://v4.windowsupdate....
Čtvrtek, 11 Květen 2006 - 10:06 | Petr Mirovský | weber: zkus toto http://v4.windowsupdate....
Středa, 10 Květen 2006 - 22:24 | Anonym | weber: Jestli je to na česká WXP, tak třeba http...
Středa, 10 Květen 2006 - 12:00 | d2-mac | blecha: Treba pomuze tento odkaz: http://www....
Středa, 10 Květen 2006 - 10:14 | Anonym | weber >> www.autopatcher.com,...

Zobrazit diskusi