Premium

Získejte všechny články
jen za 49  Kč / 1. měsíc

Opravte si dva kritické nedostatky v produktech Microsoft

  10:12
Microsoft vydal v rámci svého „záplatovacího“ druhého úterý v měsíci tři nové opravy. Dvě z toho jsou označeny jako kritické. Minimálně jedna se týká v podstatě každého uživatele, takže nezbývá než instalovat. Microsoft navíc vydal svůj avizovaný program na odstraňování závadných kódů z vašeho PC.
Ze tří nových oprav bezpečnostních nedostatků produktů Microsoft jsou dvě označeny jako kritické a jedna jako důležitá.

Tak jak bylo již předem avizováno, objevil se v noci na dnešek vedle kritických záplat i nástroj s označením Microsoft Windows Malicious Software Removal Tool, který má pomoci při boji s virovou nákazou. Nejedná se však o antivirový program, jak jej známe, ale o software, který řeší až následky, tedy čistí napadený počítač od známých virových kódů. Je to tedy jakýsi doplněk, který by vás rozhodně neměl vést k tomu, že byste svůj anitvirový program smazali. Program můžete získat přes Windows Update nebo na této stránce.

Lednové záplaty

  • První oprava, která je označena jako kritická a na kterou se netrpělivě čekalo, postihuje všechny program Microsoftu, které mohou nakládat s ActiveX. Chyba se týká způsobu práce ActiveX s HTML nápovědou. Zneužít se dá umístěním útočného kódu na webovou stránku nebo zasláním závadné e-mailové zprávy ve formátu HTML na e-mail. K nákaze pak stačí, pokud pak uživatel takovou zprávu otevře v některém ze starších nezáplatovaných e-mailových programech nebo navštíví příslušnou stránku. Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-001.

    Postižené systémy:
    Internet Explorer 6.0 SP1 běžící na Windows NT Server 4.0 SP6a nebo na Windows NT Server 4.0, Terminal Server Edition SP6
    Windows 2000 SP3
    Windows 2000 SP4
    Windows XP SP1
    Windows XP SP2
    Windows XP 64-Bit Edition SP1
    Windows XP 64-Bit Edition Version 2003
    Windows 98
    Windows 98 Second Edition (SE)
    Windows Millennium Edition (ME)
    Windows Server 2003
    Windows Server 2003 64-Bit Edition

  • Druhá záplata kritické chyby se skládá z opravy dvou souvisejících nedostatků. Jedná se nedostatečně zabezpečenou práci se soubory s kurzory a ikonami, která může způsobit až přetečení zásobníku a tím pádem následného spuštění libovolného kódu, kterým může útočník převzít vládu nad vaším počítačovým systémem. Bližší podrobnosti a odkaz na stažení záplaty v bezpečnostním bulletinu MS05-002.

    Postižené OS:
    Windows NT Server 4.0 SP6a
    Windows NT Server 4.0, Terminal Server Edition SP6
    Windows 2000 SP3
    Windows 2000 SP4
    Windows XP SP1
    Windows XP 64-Bit Edition SP1
    Windows XP 64-Bit Edition Version 2003
    Windows 98
    Windows 98 Second Edition (SE)
    Windows Millennium Edition (ME)
    Windows Server 2003
    Windows Server 2003 64-Bit Edition

  • Třetí lednová záplata sice není kritická, ale přesto si zaslouží vaši pozornost. Zvláště pokud máte zapnutou indexovací službu operačního systému, která není standardně aktivována. Speciálním dotazem na tuto službu lze totiž způsobit přetečení vyrovnávací paměti a tím se otevírají vrátka ke spuštění libovolného programu, s jehož pomocí může útočník i ovládnout váš počítač. Další informace i odkaz na stažení záplat hledejte v bezpečnostním bulletinu MS05-003. Vzhledem k tomu, že chyba není označena jako kritická, nejsou dostupné opravy pro OS starší než Windows ME včetně.

    Postižené OS:
    Windows 2000 SP3
    Windows 2000 SP4
    Windows XP SP1
    Windows XP 64-Bit Edition SP1
    Windows XP 64-Bit Edition Version 2003
    Windows Server 2003
    Windows Server 2003 64-Bit Edition
  • Windows Update

    K instalaci záplat také můžete využít stránek Windows update pro OS Windows. Výhodou je, že vám bude proskenován systém a na základě takto získané informace budou instalovány pouze potřebné opravy.

    • Nejčtenější

    Za celosvětový kolaps IT systémů může nečekaně absurdní chyba

    Nepovedená aktualizace bezpečnostního softwaru společnosti Crowdstrike způsobila pád počítačů a serverů s operačním systémem Windows do „modré obrazovky smrti“. Ani po restartu se nespustí. Některé...

    19. července 2024  11:01,  aktualizováno  18:52

    Uvězněni na vesmírné stanici. Boeing neví, kdy vrátí posádku zpět na Zemi

    První testovací let nové vesmírné lodi Boeing Starliner CST-100 s posádkou neprobíhá tak, jak měl její výrobce spolu s NASA naplánováno. Cesta dvou astronautů na ISS a zpět měla původně trvat...

    26. července 2024  12:59

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    OBRAZEM: Jugoslávské karavany byly zcela jiný level než ty z NDR, PLR a ČSSR

    V roce 1965 se ve slovinském městě Novo Mesto začala psát historie továrně vyráběných jugoslávských a následně slovinských karavanů. Tak vznikla značka Adria, jejíž život se potom přenesl přes rozpad...

    23. července 2024

    Mistr vedlejších rolí Krška hrál geniálně alkoholiky a muže zlomených osudů

    Herec Vladimír Krška, který se narodil před 100 lety, byl téměř čtyři desítky let členem souboru pražského Divadla na Vinohradech. Na jeho scéně vytvořil na osmdesát rolí.

    22. července 2024

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    KVÍZ: Výlet do století páry. Poznáte, v jaké dnešní zemi jste?

    V následujícím kvízu se podíváme na zajímavá místa zachycená na fotografiích v devatenáctém století. Úkolem je poznat, v jaké dnešní zemi se dané místo či objekt nachází.

    26. července 2024

    Konečná československá bilance z Paříže před 100 lety: 10 medailí a první zlato

    Hry VIII. letní olympiády v Paříži, které skončily před 100 lety, 27. července 1924, potvrdily velký rozmach olympijského hnutí.

    27. července 2024

    První tryskový dopravní letoun de Havilland DH106 Comet vzlétl před 75 lety

    První proudový dopravní letoun de Havilland DH106 Comet se poprvé dostal do vzduchu 27. července 1949. O necelé tři roky později už začal pracovat v běžném provozu, avšak konstrukční chyba znamenala...

    27. července 2024

    Uvězněni na vesmírné stanici. Boeing neví, kdy vrátí posádku zpět na Zemi

    První testovací let nové vesmírné lodi Boeing Starliner CST-100 s posádkou neprobíhá tak, jak měl její výrobce spolu s NASA naplánováno. Cesta dvou astronautů na ISS a zpět měla původně trvat...

    26. července 2024  12:59

    KVÍZ: Výlet do století páry. Poznáte, v jaké dnešní zemi jste?

    V následujícím kvízu se podíváme na zajímavá místa zachycená na fotografiích v devatenáctém století. Úkolem je poznat, v jaké dnešní zemi se dané místo či objekt nachází.

    26. července 2024

    Můj syn Xavier zemřel, říká Musk o transgender dceři. A chce zničit „virus woke“

    Miliardář Elon Musk tvrdí, že byl podveden, když dovolil svému synovi stát se transgender ženou. V rozhovoru s...

    Ruská kráska Sofja Lebeděva šla donaha v seriálu Vikingové: Valhalla

    Bývalá gymnastka Sofja Lebeděva (30) potěšila fanoušky seriálu Vikingové: Valhalla, když se v jedné ze scén nového dílu...

    Sto tun obilí za hodinu. Na Hané mají výjimečný kombajn, jeden z patnácti na světě

    Až sto tun obilí dokáže za hodinu sklidit nový kombajn CR11 firmy New Holland, který vyjel do obilných lánů v okolí...

    Rozvádím se, oznámila dubajská princezna na Instagramu manželovi a jeho milenkám

    Dubajská princezna Mahra (30) a její manžel šejk Mana Bin Mohammed Al Maktúm (25) se po loňské svatbě rozvádí. Dcera...

    Olympiáda je festival sexu pro sportovce, potvrzují bývalí účastníci

    Olympijská vesnice mi dala za dva týdny víc sexu než zbytek mého života, tvrdí bývalý olympionik Matthew Syed....