Premium

Získejte všechny články
jen za 89 Kč/měsíc

Záplatujte si Windows. Microsoft nabízí opravy kritických problémů

V druhém měsíci tohoto roku si společnost Microsoft připravila pro uživatele jejích produktů celkem sedm bezpečnostních oprav a mezi nimi i několik se stupněm kritická. Proto neváhejte a záplatujte.

Dalších sedm záplat připravila společnost Microsoft pro své zákazníky. Dvě z těchto oprav jsou označeny jako kritické.

Jak vůbec záplatování u Microsoftu probíhá?

V nedávné prezentaci Dalibor Lukeš, který v Microsoftu zastává pozici platform strategy manager, představil plán, podle kterého firma postupuje při po objevení chyby a práci na její opravě.

Microsoft přitom k objevení chyby využívá jak svého bezpečnostního týmu, tak externí bezpečnostní firmy, se kterými má na toto téma smlouvu, ale i partnerů a zákazníků. Firma tvrdí, že jen 5 % objevených chyb pochází ze zdrojů, které nejsou s firmou ve smluvním vztahu a hrozí zde tak riziko zveřejnění podrobností o chybě.

Od ohlášení chyby pak v Microsoftu probíhá standardizovaný proces, na jehož konci je výsledná záplata. Nejprve je chyba analyzována a podle její závažnosti je případě vydáno doporučení (security advisory) jak jí rychle čelit, třeba i za cenu omezení funkčnosti systému s touto chybou.

Následuje vývoj opravy a největší patrně nejvíc časově náročná fáze, kterou je testováni opravy. Na konci tohoto postupu je vydání bezpečnostního bulletinu, který obsahuje příslušnou záplatu.

Že je firma v případě opravdu vážného nebezpečí schopna reagovat poměrně rychle, svědčí například nedávný problém s obrazovými WMF daty, kde se záplata objevila zhruba do týdne od jejího zveřejnění. Průměrná doba práce na záplatě (počítají se i opravy méně závažných chyb) se však pohybuje o někde kolem 50 dnů. Mělo by to podle firmy stačit, protože většinou není zneužití chyby akutní problém. Chyby, které na svou opravu čekají déle, většinou nebyly analyzovány jako závažné.

Většina virů a další problémové havěti totiž vychází až po zveřejnění záplaty, kde jejich tvůrci analýzou zjistí analýzou záplaty, jak chybu zneužít. První exempláře se pak objevují do 9 dnů od vydání opravy. To je také důvod, proč by si měl každý uživatel se záplatováním svého systému. A vyplývá z tohoto, že firma nemůže vydávat postupně záplaty pro jednotlivé platformy, tak jak je má vyrobeny, ale najednou.

Únorové záplaty

 

  • První záplata tohoto měsíce je kumulativní oprava prohlížeče Internet Explorer (IE) ve verzi 5.01 s SP4. Právě pro tento prohlížeč nahrazuje předchozí opravu chybné práce s WMF soubory, která měla právě na IE 5.01 problémy.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-004.

    Postižené systémy:
    Windows 2000 Service Pack 4
    Internet Explorer 5.01 SP4

  • Druhá únorová záplata má také statut kritické. Tentokrát se jedná problém s multimediálním přehrávačem Windows Media Player (WMP), kde existuje možnost spuštění závadného kódu a převzetí kontroly nad napadeným PC útočníkem. Uživatel musí být ale přihlášen jako administrátor. Chyba spočívá v nakládání s obrazovými soubory ve formátu bitmap (BMP), respektive s parsovacími funkcemi. Útočníkovi stačí připravit upravený BMP soubor a umístit jej na webovou stránku nebo jako součást e-mailové zprávy. Chyba způsobí přetečení zásobníku.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-005.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows Server 2003 SP1

    Microsoft Windows 98 a Second Edition (SE)
    Microsoft Windows Millennium Edition (ME)
    Windows Media Player for Windows XP
    Windows Media Player 9.0
    Windows Media Player 7.1
    Windows Media Player 10

  • Šestá letošní a třetí únorová oprava se také okrajově týká Windows Media Playeru (WMP). Pokud uživatel využívá jiný prohlížeč než Internet Explorer, mohl být doposud postižen chybou, která se nacházela ve způsobu jakým zásuvný modul WMP pracoval s vadným EMBED elementem. Takový upravený EMBED element se přitom může nacházet na webové stránce, či případně jako součást reklamního banneru. Podle práv přihlášeného uživatele, pak může například získat přístup k celému počítači.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-006.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition

  • Další chyba, kterou Microsoft tento týden opravuje, sice neumožní útočníkovi převzít kontrolu nad celým systémem, ale dovolí znepřístupnit službu (DoS).

    Oprava tak napravuje nedostatek v Internet Group Management Protocol (IGMP) v3. Systém totiž doposud nedokázal ignorovat speciálně upravenou zprávu, kterou může útočník právě za účelem zablokování serveru útočník použít.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-007.

    Postižené systémy:
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1 vč. Itanium-based
    Windows Server 2003 x64 Edition

  • Další problém, který firma v únoru opravuje, šel na vrub Web Clienta. V důsledku toho, jak Windows zpracovávají požadavky Web Clineta, mohl být systém napaden a převzata nad ním kontrola. Chyba byla v nezabezpečené vyrovnávací paměti a zneužít ji mohl pouze uživatel s již existujícími přístupovými právy. Tomu stačilo poslat několik speciálně upravených zpráv.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-008.

    Postižené systémy:
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1 vč. Itanium-based
    Windows Server 2003 x64 Edition

  • Deváté letošní záplata, by se dala nazvat exotickou. Chyba se totiž týká Korejského Imput Method editoru, který například umožňuje pracovat s klávesnicí i v prostředí složitého korejského jazyka. Chybu může zneužít přihlášený uživatel, který si tak může zvýšit práva.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-009.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition
    Microsoft Office 2003

  • Jubilejní desátá letošní záplata se týká přímo programu PowerPoint (PP)2000. Zneužít lze jeho složku Temporary Internet Files a získat tak neoprávněně některé údaje či data. Nedostatek byl ve způsobu, jakým spolupracovat PowerPoit s Internet Explorerem, když chtěl PP zpracovávat některá HTML data.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-010.

    Postižené systémy:
    MS Office Power Point 2000
    MS Office 2000 SP3

  • Odstraňte škodlivé kódy

    Microsoft také nezapomněl na vydání další verze svého software na odstranění škodlivého software. Co je nového a odkazy na stažení můžete najít zde.

    Automatické vyhledání a instalace záplat

    K instalaci záplat také můžete využít stránek Windows update pro OS Windows či Office update pro kancelářské programy (měli byste však mít po ruce instalační CD). Výhodou je, že vám bude proskenován systém a na základě takto získané informace budou instalovány pouze potřebné opravy

    Den otevřených dveří letiště Náměšť

    Ve středu 1. května se na letišti Náměšť poprvé veřejnosti představí nové vrtulníky AH-1Z Viper a UH-1Y Venom. K vidění bude další letecká i pozemní technika.

    Mohlo by se hodit

    • Nejčtenější

    Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

    v diskusi je 179 příspěvků

    23. dubna 2024  13:37

    Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

    Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

    v diskusi je 47 příspěvků

    24. dubna 2024

    Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    KVÍZ generála Pattona. Vypořádejte se s ocelovou lavinou

    v diskusi je 7 příspěvků

    28. dubna 2024

    Jak jste dobří v tancích, poznáte je nejen na plese, ale i v následujícím kvízu. Kvíz je zaměřen na...

    Čekání na české lidové auto nemělo konce. Před 100 lety jezdili jen boháči

    v diskusi je 24 příspěvků

    28. dubna 2024

    Před 100 lety Čechoslováci marně čekali na tuzemské lidové auto. Drtivá většina obyvatel si totiž...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Sphere jako osmý div světa? Zábavní komplex ve Vegas je technologický zážitek

    v diskusi je 21 příspěvků

    25. dubna 2024

    Uvidíte v ní famózní obraz s nejvyšším rozlišením na světě, do uší zahraje sto šedesát tisíc...

    Devět praktických triků pro užívání Windows. Usnadněte si práci s textem

    v diskusi nejsou příspěvky

    1. května 2024

    Ať už připravujete itinerář dovolené, dokument pro šéfa či esej do školy, jistě toužíte potom, aby...

    Na Ukrajině zuří válka dronů. Co jsou sebevražedné drony a vyčkávací munice?

    v diskusi je 7 příspěvků

    30. dubna 2024

    Sebevražedné drony a vyčkávací munice zažily obrovský rozvoj, protože se dají vyrobit za pár...

    Nečekaně nízká poptávka po brýlích Apple snižuje dodávky až o polovinu

    v diskusi je 18 příspěvků

    29. dubna 2024  17:30

    V době uvedení na trh byly brýle Apple Vision Pro nedostatkovým produktem. Nyní, několik měsíců po...

    Necháte se nachytat na triky internetových podvodníků?

    v diskusi je 17 příspěvků

    29. dubna 2024

    Typickou obětí internetového podvodu už nejsou jen senioři. Kyberzločinci se zaměřili i na mladší...

    Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

    Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

    Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

    Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

    Muž má recept na dlouhověkost, v jednašedesáti je ve skvělé formě

    Dave Pascoe chce dokázat světu, že i v důchodu můžete vypadat jako za mlada a také se tak cítit. Stačí dodržovat pár...

    SVJ si bude brát úvěr na opravu balkonů. Musím platit, i když ho nemám?

    Výhodou bytu ve vlastnictví je, že ho můžete kdykoli prodat, pronajmout či rekonstruovat, aniž byste potřebovali...

    Jsou nebezpeční či přešlechtění. Evropa zakazuje chov oblíbených psích plemen

    Premium Máte doma jezevčíka? Francouzského buldočka? A co třeba pitbulla, rotvajlera nebo nějakého velkého ovčáckého psa? Tak...