Diit.cz - Novinky a informace o hardware, software a internetu

Listopadová bezpečnostní záplata od Microsoftu

Záplata na Windows
Tento měsíc vydala firma Microsoft záplatu pouze jedinou s nejvyšší důležitostí, a to pro systémy Windows. Mimo ni se samozřejmě tradičně aktualizoval i nástroj na odstranění škodlivého softwaru, takže záplatování by tentokráte neměla být záležitost na dlouhé lokte.

Díra v Graphics Rendering Engine umožňuje vzdálené spuštění kódu

KritickáV Graphics Rendering Engine se objevila díra takřka klasického charakteru, kdy při zpracování speciálně upraveného obrázku ve formátu WMF a EMF může dojít k přetečení bufferu a následně spuštění kódu útočníka. Takový obrázek by mohl útočník zaslat třeba e-mailem ve formátu HTML, kde by pak při prohlížení mohlo dojít ke zmíněné situaci. Tomu se dá samozřejmě předejít neprohlížením mailů ve formátu HTML (stačí v prohlížeči nastavit prohlížení v textové formě). Nicméně i tak některé poštovní programy zobrazují přiložené obrázkové přílohy, což by bylo v tomto případě také vhodné vypnout. Rozhodně by však mělo pomoci nainstalovat tuto záplatu, která navíc v případě Windows XP se SP1 nahrazuje dvě starší, jednu letošní popsanou v Security Bulletinu MS05-002 a jednu z roku 2003 (MS03-045). Podrobnosti o této chybě naleznete v Microsoft Security Bulletinu MS05-053. Je však rozhodně zajímavé, že tento typ chyby není ve Windows XP ošetřen Service Packem 2, i pro tento systém je záplata určena.

Odkazy ke stažení:

Nástroj na odstranění škodlivého softwaru

VirusListopadová verze 1109 na likvidaci známých virů a červů přidává na svou černou listinu pět kousků: Win32/Bugbear, Win32/Codbot, Win32/Mabutu, Win32/Opaserv a Win32/Swen. Počet známých a odstranitelných červů se tedy zvýšil na 58.

Odkazy ke stažení:

  • Nástroj na odstranění škodlivého softwaru - listopad 2005 (verze 1.10): český a anglický
Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Listopadová bezpečnostní záplata od Microsoftu

Čtvrtek, 10 Listopad 2005 - 19:01 | Anonym | 2 homberg : na officeupdate ja ke stazeni...
Čtvrtek, 10 Listopad 2005 - 09:49 | WIFT | >> JJ: Mno, snažíme se je psát...
Středa, 9 Listopad 2005 - 19:09 | Anonym | Zde jsem nyni nasel odkaz na offline Listopadovou...
Středa, 9 Listopad 2005 - 17:25 | Anonym | Mam stejny problem a nepomaha ani cd v mechanice...
Středa, 9 Listopad 2005 - 15:05 | Anonym | Vacsinou treba strcit do mechanniky instalacne CD...
Středa, 9 Listopad 2005 - 11:03 | Robotron3 | Dobry den, co se tyce zaplat, hlavne tech...
Středa, 9 Listopad 2005 - 10:23 | Václav Kyselý | Proč se nezmiňujete o Office záplatách, které...

Zobrazit diskusi