Pondělí 29. května 2023, svátek má Maxmilián, Maxim
  • schránka
  • Přihlásit Můj účet
  • Pondělí 29. května 2023 Maxmilián, Maxim

Sedmička nových záplat pro od Microsoftu. Pět z nich kritických

  11:40
Celkem sedm bezpečnostních nedostatků má odstranit nová várka patchů od Microsoftu. Problémy, které jsou těmito záplatami řešeny, se týkají celé řady produktů společnosti Microsoft. Opravy se tak týkají Microsoft Exchange e-mail serveru, OS Windows, služby Windows Messenger a multimediálního software pro webové prohlížeče.

Dvě nyní opravované chyby souvisejí s komponentami ActiveX. První z nich je problémem pouze u Windows 2000, kde služba Microsoft Local Troubleshooter umožňuje po napadení stylem „přetečení bufferu“ ovládnout systém s právy právě přihlášeného uživatele. Druhý problém v této oblasti se již dotýká všech OS Windows od verze 2000, kde nesprávně funguje systém Authenticode, který by neměl dovolit instalovat prvky ActiveX bez předchozího ověření uživatelem. Po instalování záplaty by měl Authenticode fungovat bez problémů. Další podrobnosti a odkazy na záplaty související s prvním problémem jsou k dispozici v tomto bezpečnostním bulletinu, zatímco k situaci u Authenticode se blíže vyjadřuje tento bulletin.

Nově by také neměl být možný útok na Windows Messanger (WM), který by se zaměřil na přetečení bufferu a následného spuštění závadného kódu. WM se stará o přenos zpráv mezi jednotlivými službami v prostředí Windows. Další podrobnosti v tomto bulletinu. Problém s přetečením bufferu a následnou možností spustit útočníkův kód byl nyní opraven i u protokolu HCP. Opravit je potřeba OS Windows od verze Millenium. Bližší informace podá letošní bezpečnostní bulletin s číslem 44. K přetečení bufferu při případném útoku by již také nemělo docházet u ListBoxu a ComboBoxu. O řešení tohoto problému lze získat informace zde.

A konečně poslední dva problémy se týkají spíše správců sítě. Záplatovány jsou totiž problémy v Exchange Serveru ve verzích 5.5 a 2000. Informace a odkazy se nacházejí v tomto a v tomto bulletinu.

 

Zdroj: Microsoft

  • Kumulativní záplata pro IE s třemi novými opravami
  • Microsoft záplatuje díru po Blasterovi a další tři chyby
  • Oprava kritické chyby v IE nefunguje
  • Microsoft zveřejnil nové záplaty pro Office, Windows NT a server 2003
  • Instalujte si kumulativní záplatu po MS Internet Explorer
  • Další chyba v Sendmailu ohrožuje počítače uživatelů
  • Chyba v Sendmailu mohla ohrozit i vaši poštu
  • Nebezpečná chyba ve Windows XP může přivodit ztrátu dat na disku
  • Microsoft připravil záplatu pro Internet Explorer
  • Lepíme díry ve Windows, zabezpečujeme systém
  • Test: uživatelé zanedbávají zabezpečení počítačů připojených na internet!
  • Dlouhodobý test hardwarového firewallu RoBox - 1. díl: co se vlastně skrývá v té krabičce?
  • Bezpečnostní díra v Norton Security mazala lidem maily
  • Nová kumulativní záplata pro IE zacelí všechny dosud objevené díry
  • Dává Microsoft prohlížeči Internet Explorer výpověď?
  • Uživatelé přehrávače Media Player mají okna virům otevřená
  • Otestujte si bezpečnost svého browseru on-line (recenze)
  • Za diskriminaci konkurenčních prohlížečů zaplatí Microsoft v rámci vypořádání 750 miliónů USD
  • Shodit Internet Explorer nebylo nikdy jednodušší

  • Autoři:

    Zubačka Vitznau-Rigi

    Sledujte exkluzivní přenos z nejstarší zubačky v Evropě ve Švýcarsku. Dráha vedoucí z Vitznau (435 m n. m.) na vrchol Rigi (1752 m n. m.) je v provozu od roku 1871. Kamera je umístěna ve stanici Staffel (1.603 m n. m.)

    Více ze Slow TV:

    • Nejčtenější

    Šakal se ukázal Čechům, je adeptem na budoucí útočné vozidlo armády

    Britská společnost Supacat na probíhajícím veletrhu obranné a bezpečnostní techniky IDET představuje lehké útočné...

    VIDEO: Takto nyní vypadají boje u Bachmutu. Místo města bahno zákopů

    Exkluzivně Ukrajinské dobrovolnické oddíly Batalionu šejka Mansúra, které bojovaly od léta o kontrolu nad městem Bachmutem se...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Kissingerovi je sto let. Sblížil USA s Čínou a ukončil válku ve Vietnamu

    Americký politik, diplomat a politolog Henry Kissinger, který 27. května slaví sté narozeniny, je veteránem diplomacie...

    Soukromá mise dorazila na ISS. Cestující dali za letenku 1,2 miliardy

    Z Mysu Canaveral na Floridě odstartovala v neděli čtyřčlenná posádka soukromé mise Axiom Mission 2. Dva Američané a dva...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Avia B.534 byla zastaralá už v době Mnichova, ale bojovala ještě v roce 1944

    Standardní stíhačkou československého předválečného letectva byla Avia B.534. Tento týden uběhlo 90 let od vzletu...

    Můj idol je Krejčí, říká Japonec z Barcelony. Spartě fandí už 20 let. Proč?

    Premium Doma mu visí dres Krejčího, Hložka či Zahustela. Sype ze sebe jména a data ze sparťanské historie, až se nestačíte...

    VELKÝ TEST ELEKTROKOL 2023: Horská kola s pevným rámem

    Premium Hardtaily, tedy modely elektrokol s přední odpruženou vidlicí, mají výsadní postavení jako skutečný univerzál. Stále...

    Udělal jsem obrovskou chybu. Jsem kluk, který se nechal předělat na holku

    Premium Narodil se do rodiny horníka a matky v domácnosti. Matka navíc patřila k Svědkům Jehovovým. Od útlého věku byl...

    Let se podřídil, aby odletělo maximum lidí, říká pilot speciálu v rozhovoru

    Premium Z nedávných záběrů z kábulského letiště bylo i laikovi jasné, jak náročné je zde pro piloty speciálních letů přistát a...

    Kdo ji otevře, zemře. Vědci prozkoumali kletbou opředenou hrobku

    V pardubickém kostele Sv. Bartoloměje proběhl ve čtvrtek průzkum kletbou opředené hrobky, ve které jsou uložené ostatky...

    Kompletně česká koloběžka zvládne 150kg tlouštíka i sto tisíc kilometrů

    Řezání a vrtání laserem, sváření roboty, ohýbání počítačem řízenou 3D ohýbačkou … Koloběžka sice vypadá jako jednoduchý...

    Skrýš v jihočeském klášteře vydala relikvii, hřeb může být z Kristova kříže

    Archeologové našli v dutině klášterní zdi v Milevsku poklad. Trosky dřevěné schrány, zdobené zlatem a stříbrem, a...

    Akční letáky
    Akční letáky

    Všechny akční letáky na jednom místě!

    Tříletou dceru Bereniky Kohoutové srazilo na přechodu pro chodce auto

    Teprve tříletou dceru Bereniky Kohoutové (32) srazilo v úterý v centru Prahy auto přímo na přechodu pro chodce. Jak se...

    Zemřel slovenský herec a hudebník Daniel Heriban. Bylo mu 43 let

    Heriban, známý například ze seriálů Horná Dolná a Hnízdo nebo z filmů Únos či Sviňa, zemřel podle informací TV JOJ ve...

    Chystá se novinka, kdo spoří v penzijku, odečte z daní až 48 tisíc

    Důchody mají být pro budoucí penzisty nižší. Populace stárne a průběžný důchodový systém, do něhož přispívají současní...

    Co zas chce, ty vole, reaguje Jágr na volání bezradné Branišové od faxu

    Hokejista Jaromír Jágr (51) a jeho partnerka, modelka Dominika Branišová (28) pobavili sledující na Instagramu...

    Jízdní řád nerůstu. Benzin na příděl, zákaz létání a bourání silnic

    Jak radikální má být ochrana životního prostředí? Německý profesor ekonomie, filozof, sociolog a politolog Helge...