Wait please...
Rubriky

Z našeho eShopu

Zrychlete své WWW stránky!
Zrychlete své WWW stránky!
351,00 Kč s DPH

Fotografický ateliér
Fotografický ateliér
305,00 Kč s DPH

Tipy

Bezpečnostní aktualizace od Microsoftu: Prosinec 2009

9. prosince 2009 11:15 | WIFT

Kapitoly článku

  1. MS09-069 - MS09-074
  2. Nástroj pro odstranění škodlivého softwaru
Facebook
Bookmark and Share

MS09-069 - MS09-074

Záplata na Windows

Poslední letošní bezpečnostní aktualizace od Microsoftu se nesou ve znamení záplat bezpečnostních děr, stejně jako všechny předchozí. Ne, vážně, dochází invence v popisování toho, co Microsoft každé druhé úterý v měsíci dělá, takže to nebudeme natahovat a půjdeme rovnou na to (a od příště – to už snad bude na serveru Deep in IT – to bude ještě stručnější)…

Díra ve službě Local Security Authority Subsystem umožňuje zatuhnutí služby

Systémy Windows 2000, Windows XP a Windows Server 2003 (včetně existujících x64 a IA-64 verzí) obsahují v LSASS drobnou zranitelnost, skrze niž je možné vzdáleně příslušnou komunikací (upravená ISAKMP zpráva) skrze IPsec vyčerpat volné prostředky, které má tato služba k dispozici, což vede k jejímu zahlcení (a to trvá až do restartu).

Další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-069.


Díry v Active Directory Federation Services umožňují vzdálené spuštění kódu

Windows Server 2003 R2 a Windows Server 2008 (bez přídavku „R2“) obsahují dvě nově objevené bezpečnostní chyby v Active Directory Federation Services (které do Windows Serveru 2003 přidává právě „update“ R2, takže pokud 2003 R2 nemáte, je to OK), jedna z nich může vést ke vzdálenému spuštění kódu, ve druhém případě jde o spoofing, kdy se může útočník vydávat za jiného uživatele na webové stránce používající jednoduchou přihlašovací funkčnost Active Directory Federation Services.

Další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-070.


Díry v Internet Authentication Service umožňují vzdálené spuštění kódu

Všechny systémy vyjma Windows 7 a Windows Server 2008 R2 obsahují dvě nově objevené bezpečnostní chyby (už bychom si na tyhle fráze také mohli vytvořit bota, jako má nejspíše Microsoft, že? ;-), jedna z nich, navíc již se zveřejněnými detaily, umožňuje vzdálené spuštění kódu bez přičinění uživatele (stačí jen na IAS server zaslat patřičně upravený požadavek na autentizaci PEAP), druhá umožňuje útočníkovi skrze díru v MS-CHAP v2 získat práva nějakého legitimního uživatele a případně se dostat na patřičné síťové prostředky.

Další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-071.


Kumulativní aktualizace aplikace Internet Explorer

Prosincová kumulativní aktualizace IE (týká se samozřejmě úplně všech podporovaných verzí, od IE 5.01 ve Windows 2000 až po IE 8 ve Windows 7/Serveru 2008 R2) záplatuje čtyři nově objevené bezpečnostní díry, všechny s potenciálním rizikem spuštění kódu skrze tento webový prohlížeč. K tomu asi není co dodat, nicméně další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-072.


Díra ve WordPadu a Office Text Converters umožňuje vzdálené spuštění kódu

WordPad a Office Text Converters obsahují společnou bezpečnostní díru týkající se možnosti spuštění vnořeného kódu útočníka do souborů typu .wri. Týká se to Windows 2000, XP a Serveru 2003 včetně příslušných x64 a IA-64 verzí a dále Office XP a Office 2003, Works 8.5 i samotného Microsoft Office Converter Packu. při instalaci se můžete setkat s konfliktem verzí u souboru Msconv97.dll, podrobnosti v KB975539.

Další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-073.


Díra v Office Projectu umožňuje vzdálené spuštění kódu

Jedna bezpečnostní díra byla objevena v aplikaci Microsoft Office Project a týká se verzí 2000, 2002 a 2003. Scénář je notoricky známý, vnořený kód v souborech pro tuto aplikaci může být spuštěn z důvodu nedostatečného ošetření alokace paměti při otevírání takových souborů. Další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-074.

Kapitoly článku

  1. MS09-069 - MS09-074
  2. Nástroj pro odstranění škodlivého softwaru

Hodnocení

Související

Bilancování CD-R serveru na konci roku 2009 Bilancování CD-R serveru na konci roku 2009

Minulý rok jsme nahlédli do statistik Google Analytics a přinesli vám některé zajímavé…

Šifra pro GSM prolomena Šifra pro GSM prolomena

Alespoň to v pondělí světu na Chaos Communication Congress v Berlíně oznámil 28letý německý…

Nachytal vás také Stalker Catcher? Nachytal vás také Stalker Catcher?

Uživatelé Facebooku si v poslední době užívali hojných pozvánek od známých a přátel, aby se…

Plán vývoje Firefoxu pro příští rok Plán vývoje Firefoxu pro příští rok

I vámi nejpoužívanější prohlížeč pro přístup na CDR/DIIT čekají v příštím roce zajímavé změny.…

Antivir roku 2009 Antivir roku 2009

Web AV-Comparative zveřejnil, jak si vedly v roce 2009 anitivirové programy. Dali dohromady…

Iranian Cyber Army zaútočila na Twitter Iranian Cyber Army zaútočila na Twitter

Nevíme, zda jste si toho všimli, ale v pátek se uživatelům Twitteru mohlo stát, že místo na svůj…

Mark Shuttleworth (Ubuntu) odchází z pozice CEO Mark Shuttleworth (Ubuntu) odchází z pozice CEO

Asi jen málokterý uživatel Ubuntu v životě neslyšel o Marku Shuttleworthovi. Člověk, který stvořil…

Firefox 3.5.6 Firefox 3.5.6

Tentokrát nám Firefox vydržel měsíc a půl, než Mozilla vydala další verzi. Oproti té předchozí,…

Spuštěna registrace domén s abecedami zemí EU Spuštěna registrace domén s abecedami zemí EU

Začátkem listopadu jsme tu nastínili několik problémů, které přinesou připravované domény…

Demonoid je zpět Demonoid je zpět

Předvánoční dárek dávají všem příznivcům P2P přenosů lidé stojící za "hollywoodem a jeho nohsledy"…

Vybíráme z rubriky

Diskuze k tomuto článku

Krátce

29. 7. 2010

Patriot rozšířil svou řadu SSD Inferno o kapacity 60, 120 a 240 GB.

Diskuze (1)
23. 7. 2010

V pondělí 26.7. o půlnoci začíná prodej Starcraft 2. Stane se tak v obchodech Game v obchodních centrech Nový Smíchov a Chodov, v Brně pak ve Velkém Špalíčku a Olympii a také ve Fontáně v Karlových Varech. 100 lidí z každé prodejny bude soutěžit o Nvidia GTX 460 nebo 3D PC.

Diskuze (12)
19. 7. 2010

Právě jsme zadali tisící příspěvek do našeho Twitter kanálu!

Diskuze (6)
15. 7. 2010

Apple pořádá zítra v 10 hodin ráno tamního času v jeho kalifornském ústředí tiskovou konferenci. Očekává se, že hlavní téma bude problém jeho iPhone 4 s anténou.

Diskuze (2)
15. 7. 2010

Ještě z minulého týdne je Total Commander 7.55a. Řeší problém v ftp komunikaci a s x64DisableRedirection, autor velmi doporučuje upgrade.

Diskuze (0)
12. 7. 2010

CDBurnerXP už umí s pomocí funkce „Disc spanning“ rozdělit připravovanou kompilaci na více disků nebo ISO images. Najdete jí v zatím poslední verzi 4.3.5.

Diskuze (0)
12. 7. 2010

Alcohol 120 % 2.0.1.1820 přidává audio konvertor a nové mechaniky, opraveny jsou nějaké ty chybičky.

Diskuze (0)
8. 7. 2010

Společnost IBM se rozhodla, že ve firmě budou používat jako standardní webový prohlížeč Firefox.

Diskuze (0)
7. 7. 2010

BurnAware 2.5 řeší jen nějaké menší chyby a vylepšuje lokalizace.

Diskuze (0)

Psali jsme před pěti lety