Premium

Získejte všechny články
jen za 89 Kč/měsíc

Pět nových záplat pro produkty Microsoftu. Ani jedna kritická

K jedné opravě od Microsoftu ze začátku prosince přibylo v řádném termínu dalších pět. Opravují se chyby v operačních systémech společnosti. I když problémy nejsou kritické, neměly by se opomíjet.

Pětice nových záplat společnosti Microsoft se jako obvykle objevila v druhé úterý v měsíci. Již předtím – na začátku prosince - jste však měli možnost instalovat si jednu kritickou opravu, která si tento předtermín rozhodně zasloužila.

Nové záplaty dosahují nejvýše úrovně závažnosti stupně důležitá, proto se netýkají starších OS. Pro starší verze OS jako jsou Windows 98, Windows 98 Second Edition, případně Windows Millennium Edition jsou totiž záplaty vydávány pouze tehdy, jestliže mají kritickou závažnost.

Prosincové záplaty

  • První oprava se týká všech aktuálně nabízených operačních systémů společnosti Microsoft. Pro Windows Server 2003 a Windows XP SP2 je však její závažnost ještě o stupínek menší. Je to dáno tím, že systémy, které jsou opravovány, jsou zde vypnuty a uživatel či správce by je musel nejdříve zapnout.

Postižené OS:
Windows 2000 Server SP3
Windows 2000 Server SP4
Windows XP SP1
Windows XP SP2
Windows XP 64-Bit Edition SP1
Windows XP 64-Bit Edition Version 2003
Windows NT Server 4.0 SP6a
Windows NT Server 4.0, Terminal Server Edition SP6
Windows Server 2003
Windows Server 2003 64-Bit Edition

Tato záplata v sobě skrývá dvě různé opravy. Obě se týkají systému Microsoft Word for Windows 6.0 Converter. Ten slouží k převodu dokumentů ve formátu Word 6.0, aby mohly být otevřeny ve WordPadu. První opravovaná chyba se týká komponenty Table Conversion druhá problému ve Font Conversion.

Pokud se uživatel pokusí otevřít závadný soubor, který mu může přijít e-mailem nebo se může nacházet na internetových stránkách, získá útočník stejná práva k systému, jako on. Další podrobnosti a odkazy na stažení záplaty objevíte v bezpečnostním bulletinu MS04-041.

  • Druhý opravovaný nedostatek postihuje pouze tyto systémy:
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6

To znamená, že bude zajímat především administrátory.

Také tato oprava se skládá ze dvou dílčích. Ta první opravuje systém DHCP Logging, který může být zneužit speciálně upravenou DHCP zprávou k tzv Denial of Service (DoS) útoku. Druhý nedostatek se skrýval v technologii DHCP Request. Také zde by mohla speciálně upravená DHCP zpráva umožnit nedostupnost služby (DoS), ale v určitých případech i ovládnutí počítače. Podrobnosti a odkazy na stažení záplaty se skrývají v bulletinu MS04-042.

  • Třetí bezpečnostní oprava se znovu dotýká celé škály operačních systémů Microsoftu, stejně jako v případě záplaty MS04-041.

Tentokrát se nedostatek objevil v programu HyperTerminal, který slouží ke komunikaci s dalšími počítači, k spojení s Telnet stránkami či bulletin board systémy (BBS). Pokud útočník vytvoří speciálně upravený soubor HyperTerminal session (.ht), může využít klasický nedostatek přetečení zásobníku (buffer overrun) ke spuštění závadného kódu. Další podrobnosti naleznete v bezpečnostním bulletinu MS04-043, kde je také odkaz na příslušnou záplatu.

  • Další oprava se znovu týká všech OS Microsoftu a znovu se skládá ze dvou složek.

První nedostatek byl objeven ve způsobu, jakým Windows Kernel obsluhuje spouštění aplikací. Oprava má znemožnit neoprávněné zvyšování úrovně práv k systému prostřednictvím rozhraní Local Procedure Call (LPC).

Stejný nedostatek, tedy podvodné zvýšení práv, má řešit i oprava služby Local Security Authority Subsystem Service (LSASS). Ta je rozhraním pro řízení bezpečnosti, kontrolu doménové autentifikace a procesů Active Directory na lokální úrovni. Více v bulletinu MS04-044.

  • Patrně poslední letošní záplata také opravuje všechny již zmíněné operační systémy s výjimkou všech verzí Windows XP a Microsoft Windows 2000 Professional SP3 a SP4.

I tato oprava obsahuje dva řešené problémy. První se týká služby Windows Internet Naming Service (WINS). Nedostatek se týká způsobu, jakým WINS pracuje s ověřováním názvu počítačů. Chyb může být zneužita prostřednictvím speciálně upraveného síťového packetu a může vést k ovládnutí systému nebo jeho znepřístupnění (DoS).

Stejné následky může mít i útok vedený speciálním síťovým packetem na jednu komponentu WINS, která se stará o práci s potvrzením tzv. association context. Blíže se s můžete s problémem seznámit v bulletinu MS04-045, kde je také odkaz na stažení záplaty.

Windows Update

K instalaci záplat také můžete využít stránek Windows update pro OS Windows. Výhodou je, že vám bude proskenován systém a na základě takto získané informace budou instalovány pouze potřebné opravy.

Nejčtenější

Z F-35 je bez americké podpory šrot. Náhrada však vznikne za dlouhou dobu

V souvislosti se změnou orientace zahraniční politiky Spojených států se do popředí dostala otázka, jestli mohou Američané na dálku vypnout stealth letouny F-35, které prodávají svým spojencům....

Americké námořnictvo prohrává válku se rzí. Donald Trump by to rád změnil

Slaná voda, kyslík a ocel jsou špatná kombinace. Válečné lodě plující pod vlajkou s hvězdami a pruhy trápí koroze. Kvůli globálnímu nasazení jsou na tom hůř než plavidla jiných zemí. Řešení je v...

Neuvěříte, z čeho všeho je vyrobený tento funkční model náklaďáku Pragy V3S

Bedýnky od ovoce nebo pingpongové míčky, i z takových „surovin“ vznikl model, kterému je věnován dnešní díl modelářských příběhů. Praga V3S uzavírá naši minisérii příběhů modelů, které zvítězily ve...

„Zapomenutí“ astronauti se konečně vrátili. Místo Boeingu letěli se SpaceX

V úterý krátce před 23. hodinou se vrátili na Zemi dva astronauté, kteří místo plánovaných několika dní strávili na oběžné dráze devět měsíců. Jejich mise se stala tak trochu i politickým tématem.

Konečně domů! Astronauti po nečekaně dlouhém pobytu na ISS míří zpátky k Zemi

Američtí astronauté Barry Wilmore a Sunita Williamsová se po devíti měsících vracejí na Zemi. Na Mezinárodní vesmírné stanici (ISS) byli nuceni setrvat na místo několika dní nečekaně dlouho kvůli...

VPN: mýty a realita aneb co skutečně dokáže a kde selhává

VPN (virtuální privátní síť) se stala nepostradatelným nástrojem pro ochranu soukromí a zabezpečení na internetu. Ale co vlastně dokáže a kde jsou její limity? Rozbijeme mýty o anonymitě, ochraně...

24. března 2025

Díky AI jsme blíž k porozumění řeči zvířat. Emoce pozná lépe než člověk

Bude Google Translate v dohledné době nabízet tlumočení psího štěkotu nebo kočičího mňoukání do lidské řeči? Vědci pracují na tom, abychom s pomocí umělé inteligence pochopili, co si mezi sebou...

24. března 2025

Stalinův muž maršál Vorošilov: podepsal Katyň, ale ve Finsku mu zmrzl úsměv

Premium

Trvala jen sto dní a skončila před 85 lety. Tzv. zimní válka, kdy Rudá armáda vtrhla do Finska a obsadila jeho východní oblasti, jež Rusko drží dodnes. Agresi velel Stalinův kamarád, maršál Kliment...

23. března 2025

Rekordní švédská „trojka“ si užila těžkou službu na nehostinném severu

Švédská třídílná elektrická lokomotiva Dm3 byla určena pro těžkou nákladní dopravu, konkrétně pro vozbu vlaků s nákladem železné rudy. Vyzdvihnout ji musíme především za primát nejvýkonnější...

23. března 2025

Neuvěříte, z čeho všeho je vyrobený tento funkční model náklaďáku Pragy V3S

Bedýnky od ovoce nebo pingpongové míčky, i z takových „surovin“ vznikl model, kterému je věnován dnešní díl modelářských příběhů. Praga V3S uzavírá naši minisérii příběhů modelů, které zvítězily ve...

22. března 2025

Americké námořnictvo prohrává válku se rzí. Donald Trump by to rád změnil

Slaná voda, kyslík a ocel jsou špatná kombinace. Válečné lodě plující pod vlajkou s hvězdami a pruhy trápí koroze. Kvůli globálnímu nasazení jsou na tom hůř než plavidla jiných zemí. Řešení je v...

21. března 2025

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Tak vypadá západ Slunce a jeho zatmění z Měsíce. A třeba i převrácená sonda

Hned tři sondy se vydaly postupně během začátku tohoto roku na svou cestu, která měla být završena přistáním na této přirozené oběžnici Země. Dvě z nich se již na povrch šedého souputníka naší...

21. března 2025

Nastane v 10:01 a přinese astronomické jaro. Jarní rovnodennost je tu

Tento den má být Slunce na obloze přibližně polovinu z 24hodinového cyklu. Jarní rovnodennost nyní nastává většinou již 20. března a zahajuje část roku, kdy převažuje den nad nocí a zároveň se jeho...

20. března 2025

KVÍZ: Pamatujete na tyto značky? Kdysi slavná jména mnozí ani neznají

Společnosti Apple nebo Nvidia zná dnes každý. Nebo skoro každý, ať jsem korektní. Nicméně před dvaceti, třiceti nebo čtyřiceti lety měly podobný věhlas značky, o kterých jste možná ani neslyšeli....

vydáno 20. března 2025

AI ukazuje své schopnosti. Zvládne odmazat vodoznaky chránící autory

Lidé se snaží rozlišit výtvory generativní umělé inteligence mnoha způsoby. Patří mezi ně i speciální označování textů, obrázků a videí pomocí různých více či méně patrných vodoznaků a značek....

19. března 2025  16:35

Trumpova parta se pustila do meteorologů. Zakázala jim používat slovo uhlík

Živit se předpovídáním počasí působí jako poměrně málo rizikové zaměstnání. Jistě, může si na vás za rohem počkat někdo, kdo si na základě vaší prognózy nevzal deštník a zmokl. Takových případů je...

19. března 2025  10:32,  aktualizováno  10:32

„Zapomenutí“ astronauti se konečně vrátili. Místo Boeingu letěli se SpaceX

V úterý krátce před 23. hodinou se vrátili na Zemi dva astronauté, kteří místo plánovaných několika dní strávili na oběžné dráze devět měsíců. Jejich mise se stala tak trochu i politickým tématem.

18. března 2025,  aktualizováno  19.3