Premium

Získejte všechny články
jen za 89 Kč/měsíc

Zabezpečte si počítač novými záplatami Microsoftu

Společnost Microsoft přináší svým zákazníkům další várku záplat. Tentokrát se jedná jen o dvě opravy, které se zaměřují na operační systém Windows. Věnujte jim pozornost neboť se v jednom případě jedná o záplaty označené jako kritické.
Druhé úterý v měsíci je vždy věnováno vydání nových bezpečnostních záplat od společnosti Microsoft. Po listopadové jedné záplatě se nyní připravte na dvě a jednu z nich kritickou.

Prosincové záplaty

  • První oprava tohoto měsíce, která je označována jako kritická, opravuje problémy prohlížeče Internet Explorer (IE). Je označena jako kumulativní, takže vedle nové záplaty zároveň nabízí i všechny opravy, které vyšly od poslední kumulativní záplaty pro tento softwarový produkt. Součástí této záplaty je likvidace čtyř bezpečnostních nedostatků.
  • První z nich se týká způsobu, jakým IE pracuje s dialogovým oknem při stahování souborů a jak přijímá uživatelské požadavky při práci s webovou stránkou. Pokud útočník připraví speciálně upravenou webovou stránku, může při interakci uživatele spustit libovolný kód. Podle práv přihlášeného uživatele, pak může například získat přístup k celému počítači.

    Druhý nedostatek se nachází v HTTPS proxy serveru. Útočníkovi umožní číst webovou adresu zaslanou mezi IE a proxy serverem v čistě textovém formátu, i když se má jednat o zabezpečenou komunikaci. Podmínkou je využití systém autentifikace označovaný jako Basic. Útočník pak může analyzovat síťový provoz.

    Třetí nová oprava Internet Exploreru se zase týká internetové stránky se závadným kódem. Tentokrát se jedná o problém s určitým COM objektem, který prostřednictvím služby Active X může umožnit napadení paměti a tím pádem spuštění libovolného kódu.

    Poslední opravovaný problém Internet Exploreru spočívá v nakládání s objekty Document Object Model. Nebezpečí je stejné jako v prvním případě.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-054.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition
    Microsoft Windows 98 a Second Edition (SE)
    Microsoft Windows Millennium Edition (ME)

  • Druhá letošní záplata sice neopravuje chybu s nejvyšším stupněm nebezpečí, přesto by neměla být přehlédnuta. Chyba v jádru systému (kernel) umožní zvýšit uživatelská práva uživateli-útočníkovi, který zneužije systém asynchronous procedure call (APC).

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-055.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4

  •  

    Odstraňte škodlivé kódy

    Microsoft také nezapomněl na vydání další verze svého software na odstranění škodlivého software. Co je nového a odkazy na stažení můžete najít zde.

    Automatické vyhledání a instalace záplat

    K instalaci záplat také můžete využít stránek Windows update pro OS Windows či Office update pro kancelářské programy (měli byste však mít po ruce instalační CD). Výhodou je, že vám bude proskenován systém a na základě takto získané informace budou instalovány pouze potřebné opravy
    • Nejčtenější

    Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

    v diskusi je 171 příspěvků

    23. dubna 2024  13:37

    Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

    Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

    v diskusi je 28 příspěvků

    21. dubna 2024

    Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

    v diskusi je 51 příspěvků

    19. dubna 2024

    Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

    Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

    v diskusi je 16 příspěvků

    20. dubna 2024

    Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Proč umělá inteligence lže a proč kvůli ní zhloupneme. Počítačový expert vypráví

    v diskusi je 17 příspěvků

    22. dubna 2024

    Premium Zatímco průmyslová revoluce zaváděla masivní využití strojů, které nahradily lidské svaly, nyní...

    Učili jsme se od alpských záchranářů, líčí pilot počátky letecké záchranky

    v diskusi nejsou příspěvky

    26. dubna 2024

    Exkluzivně Za kniplem vrtulníku strávil přes 9 250 hodin. Stál u zrodu letecké záchranné služby, létal s...

    Sphere jako osmý div světa? Zábavní komplex ve Vegas je technologický zážitek

    v diskusi je 14 příspěvků

    25. dubna 2024

    Uvidíte v ní famózní obraz s nejvyšším rozlišením na světě, do uší zahraje sto šedesát tisíc...

    POZOR VLAK: Slavíme půl století pražského metra, vznikla k tomu unikátní hra

    v diskusi jsou 3 příspěvky

    24. dubna 2024  7:29

    Pro Československo, a především pro Prahu, to byl slavný den, devátého května 1974 byl slavnostně...

    Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

    v diskusi jsou 3 příspěvky

    24. dubna 2024

    Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

    Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

    Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

    Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

    Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

    Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

    Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

    Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

    Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

    Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

    Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...