Microsoft znovu vydal dvě záplaty na bezpečnostní díry
U obou zpráv Microsoft dodává, že máte-li již nainstalovanou předešlou verzi opravy, novou nepotřebujete (i když to mi pak není jasné, proč by ji vlastně vydával). A znovu vydané opravy jsou:
-
Přetečení bufferu u ListBoxu a ComboBoxu (824141, MS03-045):
- Windows XP: české, anglické a 64bitové anglické
- Windows NT, 2000 a Server 2003: Záplata nebyla znovu vydána, použijte starší verzi. Majitelé českých Windows 2000 pak tuto verzi.
-
Přetečení bufferu ve Windows Messengeru (828035, MS03-043):
- Windows 2000 Service Pack 2, 3, nebo 4: české a anglické
- Windows XP: české, anglické a 64bitové anglické
- Windows Server 2003: český, anglický a 64bitový anglický
Tak a aby toho nebylo málo, tak jsem vás v pátek poprosil, aby jste dali vědět, zda-li vám záplata 824141 dělá problémy i po první opravě. Došlo několik emailů a tady je máte:
Právě jsem četl Váš článek a mohu potvrdit, že jsem s aplikací výše uvedené záplaty měl problémy s českými WinXP Pro SP1 běžících na systému s Athlonem 1GHz. Docházelo k „zamrzání“ systému v nepravidelných intervalech, dokonce i v případě že nebyla spuštěna žádná aplikace. Po odstranění záplaty systém pracuje bezchybně.
Mam tady hlaseni po instalaci na W2K server ceska edice SBS s nainst. Exchange - nefunkcni Exchange. Po odinstalovani vse OK.
Mám XP SP1 Profesional a po instalaci zmíněné záplaty jsem nebzl schopen ve Windows vůbec pracovat. Buď okamžitě po najetí systému, nebo do 10 sekund se kously a nedalo se pohnout ani myší. Po odinstalaci je vše v normálu. Rád bych ten opravený patch.
Máme v práci kupu Win2K a pár WinXP. Jedna aplikace (ARS REMEDY) nám na Win2K nechodila a tak jsme zmiňovanou záplatu odinstalovali hned po jejim vydání. Pod WinXP jsme neměli prozatím žádné problémy až na jedno PC (doma) samozřejmě s nainstalovaným ICQ. Právě na tomto počítači jsem měl po stažení patchů z windows update problém s Internet Explorerem v podstatě stejná hláška jak zmiňujete v článku. Po odinstalování zmiňovaného patche bylo vše OK.
Od instalace posledni zaplaty Windows mi na anglickych XP prestaly fungovat nektere ceske ttf fonty - windows bud reprezentovaly silene znacky nebo pri nahledu takovych fontu zobrazilo obycejny arial. Nevedel jsem, kde je chyba, a tak jsem odinstaloval nejen KB824141, ale i Q329170 a KB823182.
Pote se zda byt vse v poradku. Az ted jsem se na vasem serveru docetl, ze chyba je zrejme jen v KB824141, takze jsem ostatni snad ani odinstalovavat nemusel. Vas server pravidelne ctu a nachazim zde mnoho zajimavych a uzitecnych informaci. Pisu hlavne proto, abyste mohli doplnit zpravu o KB824141.
Přiznám se, že nevím, zda-li v těchto případech jde opravdu jen o problém ve zmíněné záplatě (navíc si všimněte, že v posledním případě se to týká anglických Windows XP, které postiženy být neměly), nebo prostě jde o klasickou interferenci mezi několika věcmi, které mají dotyční uživatelé ve Windows nainstalovány a tento patch pouze umožnil její zviditelnění. Vzhledem k tomu, že se objevila pouze tato hlášení a ostatní problémy nehlásí, pak si myslím, že to asi nebudou obecné problémy, i když vyloučit to nemůžeme. Třeba ještě Microsoft vydá tuto záplatu počtvrté.
A co na to tedy samotný Microsoft? Zatím se jen v Microsoft Security Bulletinu MS03-045 zmiňuje, že záplata 824141 má nějaké problémy s kompatibilitou s aplikacemi od třetích firem. Mnohé dle něj už vydávají opravy na řešení těchto problémů, já sám jsem se například zmínil o záplatě pro Total Commander.
Diskuse ke článku Microsoft znovu vydal dvě záplaty na bezpečnostní díry