Diit.cz - Novinky a informace o hardware, software a internetu

Srpnové bezpečnostní záplaty od Microsoftu

Záplata na Windows
Měsíc srpen byl na bezpečnostní záplaty relativně bohatý, urodilo se jich celkem devět, z toho jen tři nejsou kritické, ale „jen“ důležité. Dnes je to takový pestrý „mišmaš“, díry se nevyhnuly kromě Windows také dalším součástem, jako je Internet Explorer, Windows Media Player nebo MS XML Core Services, nevynecháme ani různé součásti Office včetně těch pro Macy a podíváme se také na virtualizační programy a další.

Díra v Microsoft XML Core Services umožňuje vzdálené spuštění kódu

Kritická

První záplata se netýká přímo Windows, ale je velmi pravděpodobné, že ji budete potřebovat. Microsoft XML Core Services jsou totiž obsaženy v mnohých systémech a to i v různých verzích současně, dostanou se tam totiž s dalšími aplikacemi, ať už přímo od Microsoftu (typicky Office), nebo se softwarem třetí strany. Díra v nich obsažená je zneužitelná prostřednictvím „brouzdání“ po webu a tedy navštívením zákeřné stránky, případně můžete „zápornou“ stránku dostat i jako HTML e-mail. V Internet Exploreru můžete snadno napadení zabránit vypnutím podpory ActiveX.

Tato záplata nahrazuje některé již dříve vydané, konkrétně loni v říjnu to byla MS06-061 a v listopadu pak MS06-071. Rozhodně doporučujeme si podrobně pročíst Microsoft Security Bulletin MS07-042, kde jsou veškeré detaily popsány. Následují odkazy ke stažení:

Díra v OLE Automation umožňuje vzdálené spuštění kódu

Kritická

Další díra byla objevena v OLE Automation, protokolu ve Windows, který mohou aplikace používat ke vzájemnému předávání dat nebo ovládání. K napadání může opět dojít skrze patřičně vytvořenou „zákeřnou“ webovou stránku útočníka, třeba i v HTML mailu. Více podrobností přináší Microsoft Security Bulletin MS07-043.

Odkazy ke stažení (KB921503):

Díra v Excelu umožňuje vzdálené spuštění kódu

Kritická

Záplata na díru v Excelu z minulého měsíce (MS07-036) v tomto dostává novou, která ji v níže uvedených případech (viz odkazy ke stažení) plně nahrazuje (vyhýbá se tedy Office 2007). Scénář potenciálního útoku vám bude nejspíše notoricky známý – otevřete útočníkem patřičně upravený dokument, dojde k porušení části paměti a spustí se vnořený kód. A zabere to i v Excel Vieweru 2003. Poněkud nám však uniká důvod, proč je záplata pouze pro Excel 2000 označena jako kritická a u ostatních verzí „jen“ důležitá. Třeba naleznete odpověď v Microsoft Security Bulletinu MS07-044.

Odkazy ke stažení:

Kumulativní aktualizace aplikace Internet Explorer

Kritická

Srpnová kumulativní aktualizace Internet Exploreru přináší opravu tří nově objevených děr. Dvě z nich se týkají ActiveX skriptování, třetí je ukryta kdesi ve zpracování CSS. Záplata pochopitelně nahrazuje dříve vydanou kumulativní aktualizaci z června (MS07-033). Další podrobnosti můžete hledat v Microsoft Security Bulletinu MS07-045.

Odkazy ke stažení (KB937143):

Díra v GDI umožňuje vzdálené spuštění kódu

Kritická

Vzpomínáte ještě na „kráter ve WMF“? Tuto díru látala první a navíc mimořádně vydaná záplata v roce 2006 (MS06-001) a právě ji nahrazuje nově vydaný Microsoft Security Bulletin MS07-046. V GDI Windows byla objevena nová trhlina, skrze niž je možné na systém zaútočit prostřednictvím „nakažených“ obrázků. Záplata se netýká Windows Vista a pokud máte na Windows Serverech (všechny verze) a Windows XP x64 již Service Pack 2, pak se netýká ani těch.

Odkazy ke stažení (KB938829):

Díra ve Windows Media Playeru umožňuje vzdálené spuštění kódu

Důležitá

Srpnové várce bezpečnostních aktualizací neušel ani Windows Media Player. V něm byly nově objeveny dvě díry, které umožňují spuštění kódu útočníka. Obě se týkají zpracování skinů pro přehrávač a v obou případech je problém ukryt v nedostatečném ošetření zpracování hlavičky skinu (soubory WMZ a WMD). Vyhnout se tomu lze dvěma způsoby, jedním efektivnějším než druhým. První spočívá jednoduše ve smazání větví .WMZ a .WMD v registru HKEY_CLASSES_ROOT, čímž se vyřadí z činnosti možnost aplikování skinu jednoduše „otevřením“ souborů. Druhá možnost je vyřadit z provozu Windows Media Player a aplikace, které používají Windows Media ActiveX ovládací prvek. To lze provést snadno příkazem:

regsvr32 -u %windir%\system32\wmp.dll

Další detaily můžete nalézt v Microsoft Security Bulletinu MS07-047.

Odkazy ke stažení (KB936782):

Díry v miniaplikacích (Gadgets) ve Windows Vista umožňují vzdálené spuštění kódu

Důležitá

„Blbinky“, o jejichž nezbytnosti v operačním systému lze s úspěchem pochybovat, mohou někdy nadělat více škody než užitku. To je případ tzv. miniaplikací ve Windows Vista (jinak řečeno „Gadgets“), konkrétně „Feed Headlines“, „Contacts“ a „Weather“. Napadení se můžete vyhnout jejich zakázáním, případně to můžete vzít „z gruntu“ a zakázat celu postranní lištu („sidebar“). Pokud vám na těchto „pentličkách“ operačního systému záleží, pak doporučujeme nainstalovat záplatu, která vám však může přinést v porovnání s potenciálním útokem na váš operační systém velice nepatrné problémy v miniaplikaci RSS Feed (text v nadpisu se nezmění z tučného na obyčejný, dokud v miniaplikaci nedojde k obnovení, případně bude nadpis zkrácen a zobrazen na jednom řádku s elipsami). Samozřejmě si také můžete podrobně prostudovat Microsoft Security Bulletin MS07-048 a sami se rozhodnout, co provést.

Odkazy ke stažení (KB938123):

Díra ve Virtual PC a Virtual Serveru umožňuje zvýšení práv

Důležitá

Ve virtualizačních aplikacích Microsoftu (Virtual PC 2004, Virtual Serveru 2005 a také Virtual PC 6.1 a 7 pro Macy) existuje poměrně zajímavá skulinka, díky níž může uživatel s nižšími právy spustit na fyzickém operačním systému nebo jiném hostovaném systému vlastní kód (netýká se Virtual PC 2007 a Virtual Serveru 2005 R2 se SP1). Postačí mu k tomu „docela málo“ – hostovaný operační systém, kde bude mít administrátorská oprávnění. V něm si pak spustí určitou speciální aplikaci, která způsobí přetečení části paměti v hostitelském nebo jiném hostovaném operačním systému a následně dojde ke spuštění požadovaného kódu uživatele, který takto může překonat administrátorem daná omezení systému. Podrobnější informace se můžete dočíst v Microsoft Security Bulletinu MS07-049.

Odkazy ke stažení (KB937986):

Díra ve VML umožňuje vzdálené spuštění kódu

Kritická

Poslední dnešní záplata se také týká Internet Exploreru, konkrétně implementace VML v něm. Byla v ní nalezena další bezpečnostní díra, která umožňuje pomocí přetečení bufferu spustit kód útočníka (tradičně navštívením jeho zlomyslné stránky). A protože tentýž problém měla řešit podobná lednová záplata (MS07-004), tato nová ji zcela nahrazuje. Podrobnosti přináší krásný kulatý Microsoft Security Bulletin MS07-050.

Odkazy ke stažení (KB938127):

Nástroj na odstranění škodlivého softwaru

VirusSrpnový nástroj na odstranění škodlivého softwaru nám poněkud trhá skoro půl roku zažitou tradici jediného přírůstku a po pěti měsících si to vynahrazuje zahrnutím tří nových kousků, Win32/Virut.A, Win32/Virut.B a Win32/Zonebac. Celkem už čítá 105 známých neřádstev a narůstá na 7,6 MB.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Srpnové bezpečnostní záplaty od Microsoftu

Neděle, 19 Srpen 2007 - 20:20 | Trashman | WIFT: to že slovo controller je podle tebe &...
Čtvrtek, 16 Srpen 2007 - 19:16 | Anonym | azazel : Vyresena ????? Asi zijes v jinem svete...
Čtvrtek, 16 Srpen 2007 - 14:01 | WIFT | A co takové slovo "controller"...
Čtvrtek, 16 Srpen 2007 - 13:28 | Anonym | DTSmaniac : Absence diakritiky byla způsobena...
Čtvrtek, 16 Srpen 2007 - 12:32 | Anonym | S tim "control" ma imho rys...
Středa, 15 Srpen 2007 - 23:10 | Anonym | Stahuju pravidelně veškeré aktualizace pro Win XP...
Středa, 15 Srpen 2007 - 22:26 | WIFT | >> rys: Kdysi mi v poradně ÚJČ na...
Středa, 15 Srpen 2007 - 19:15 | Anonym | BBW: takovéhle věci bys sem neměl psát - možná...
Středa, 15 Srpen 2007 - 19:07 | Anonym | Heh, za ty léta na Windows jsem se naučil jednu...
Středa, 15 Srpen 2007 - 19:05 | Anonym | rys: Myslel jsem to tak, že hrubky jsou právě ta...

Zobrazit diskusi