Diit.cz - Novinky a informace o hardware, software a internetu

Listopadové bezpečnostní záplaty od Microsoftu

Záplata na Windows
Tentokráte se na poli bezpečnosti produktů Microsoft nic moc vážného nestalo, tedy pomineme-li jednu opravdu vážnou záplatu, která řeší již aktivně zneužívanou díru. Záplaty jsou totiž jen dvě, což je možná trochu málo, v Microsoftu se ani neobtěžovali vydat aktualizovaný SafeDisc ovladač secdrv.sys, o němž jsme vás informovali před týdnem (možná proto, že ke zneužití zranitelnosti musí útočník znát přihlašovací údaje k nějakému v systému vytvořenému funkčnímu uživatelskému účtu a navíc firma Macrovision, která stojí za jeho vytvořením, již aktualizovanou verzi nabízí). Nevadí, pojďme se na dnešní dvojici podívat blíže…

Díra ve zpracování URI umožňuje vzdálené spuštění kódu

Kritická

Po světě již útočníci aktivně zneužívají novou díru, která je dílem nešťastné shody okolností. Systémový soubor Shell32.dll z Windows XP a Windows Serveru 2003 (32bitových i x64 verzí) lze v kombinaci s nainstalovaným Internet Explorerem 7 zneužít ke spuštění kódu útočníka na uživatelově počítači (v rámci možností jeho práv) skrze speciálně upravený URI (něco podobného, co kdysi záplatovaly aktualizace prohlížeče Firefox). Problémem nejsou postiženy Windows 2000 a ani Windows Vista, přestože tento systém obsahuje Internet Explorer 7 (jeho Shell32.dll je totiž vůči této zranitelnosti imunní). Záplata tedy preventivně opravuje právě Shell32.dll, takže je celkem jedno, jaký máte ve Windows XP či Windows Serveru 2003 Internet Explorer, oprava se na Windows Update ukáže každopádně, a to i přesto, že v Microsoftu neznají způsob, jak tuto díru zneužít v kombinaci s Internet Explorerem 6. Více detailů se můžete dočíst v Microsoft Security Bulletin MS07-061, dodejme ještě, že záplata nahrazuje jednu starší, kterou popisuje loňský srpnový Security Bulletin MS06-045.

Odkazy ke stažení (KB943460):

Díra v DNS serveru umožňuje falšování informací

Důležitá

Nyní by měli naopak zbystřit správci Windows Serverů. Jak ve Windows 2000 Serveru, tak Windows Serveru 2003 existuje jistá možnost, kdy útočník získá informace o ID transakcí DNS serveru a šikovně je využije k falešným odezvám zpět na server. Následkem toho může být DNS server přesvědčen, že dané doménové jméno patří ve skutečnosti jinému serveru – útočník to pak může zneužít v situaci, kdy si uživatel takto napadeného serveru chce prohlížet stránky na nějakém serveru např. zadáním doménového jména do prohlížeče, zatímco se komunikace přesměruje na úplně jiný server (třeba ten útočníkův, kde může být podvržený obsah). Tato záplata také nahrazuje jednu starší, konkrétně květnovou, kterou popisuje Security Bulletin MS07-029 (také se týkala DNS serveru), o té dnešní si pak můžete přečíst v Microsoft Security Bulletin MS07-062.

Odkazy ke stažení (KB941672):

Nástroj na odstranění škodlivého softwaru

Virus

Nástroj na odstranění škodlivého softwaru jakoby si dal na konci loňského roku předsevzetí, že každý měsíc přidá na svou pažbu nejvýše jeden zářez. Toto pravidlo se mu zatím podařilo porušit jen v lednu, v únoru a srpnu, kdy v prvních dvou jmenovaných měsících udělal pokaždé zářezy dva a v srpnu dokonce tři. V ostatních osmi měsících je to opravdu po jednom, tedy v listopadu také. Aktuálně jeho počitadlo ukazuje číslovku 108, když na svůj seznam odstranitelné havěti přidává Win32/ConHook, což je trojský kůň a virus v jednom, neboť svůj kód vkládá do souborů explorer.exe a winlogon.exe, za chodu se pak snaží dostat na jistou IP adresu a stáhnout a nainstalovat další škodlivý kód. Preventivně pak odstavuje některé bezpečnostní aplikace (shazuje procesy pod názvy souborů AD-AWARE.EXE a GCASSERVALERT.EXE).

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Listopadové bezpečnostní záplaty od Microsoftu

Sobota, 5 Prosinec 2009 - 17:48 | Anonym | mné, máš nelegál bez možnosti ověřená, tak tě daj...
Středa, 14 Listopad 2007 - 13:06 | Anonym | Me woknousy nabidly pouze jednu zaplatu a pak...

Zobrazit diskusi