Wait please...
Rubriky

Tipy

Bezpečnostní aktualizace od Microsoftu: únor 2010

10. února 2010 0:02 | WIFT
Facebook
Bookmark and Share

MS10-009 – MS10-015

Díry ve Windows TCP/IP umožňují vzdálené spuštění kódu

KritickáČtyři nově objevené bezpečnostní díry (z toho tři nahlásil Microsoftu člověk z Google) byly objeveny ve Windows Vista a Windows Serveru 2008 (ostatní systémy Windows jsou v tomto smyslu OK). Týkají se implementace fungování TCP/IP v tomto systému (většinou IPv6, ale některé díry verzi nespecifikují) a už asi tušíte, že útočník k jejich zneužití nebude potřebovat součinnost uživatele, prostě mu stačí kontaktovat počítač patřičně upraveným paketem. A protože se jedná přímo o samotné TCP/IP v systému, nemá Microsoft obvykle ve „zmírňujících faktorech“ nic, obvykle tam bývá aspoň napsáno, že pomůže firewall (míněno ten ve Windows). Tady to vypadá, že žádný firewall nepomůže (možná tak firewall na úrovni síťové karty nebo jejího ovladače), takže záplatování vřele doporučujeme. Další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS10-009.

Díra ve Windows Server 2008 Hyper-V umožňuje zatuhnutí služby

DůležitáRelativně neškodná díra byla objevena v Hyper-V službě ve Windows Serveru 2008 a Windows Serveru 2008 R2, obojí pouze v x64 verzích. Uživatel, který se přihlásí do jedné virtuální session se může pokusit patřičně vytvořenou aplikací provést některé instrukce, které virtualizační prostředí Hyper-V patřičně nepochopí a způsobí to zatuhnutí celého Hyper-V, pochopitelně včetně všech ostatních hostovaných virtuálních PC. Další detaily a odkazy ke stažení obsahuje Microsoft Security Bulletin MS10-010.

Díra ve Windows Client/Server Run-time subsystému umožňuje zvýšení práv

DůležitáWindows Client/Server Run-time Subsystem (CSRSS) obsahuje nově objevenou bezpečnostní trhlinu, kterou může lokálně přihlášený uživatel využít ke zvýšení svých práv na úroveň uživatele, který se přihlásil po něm (např. po síti, nebo v jiné session při přepínání uživatelů a podobně). Týká se to pouze systémů Windows 2000, Windows XP a Windows Serveru 2003. Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS10-011.

Díry v SMB serveru umožňují vzdálené spuštění kódu

DůležitáCelkem čtyři bezpečnostní díry byly objeveny v SMB serveru ve všech podporovaných verzích Windows. Systém Windows 7 je vůči nim imunní, pokud je nastaven typ sítě na veřejnou a obvykle jsou vůči nim imunní i ostatní systémy Windows, pokud obsahují a mají zapnutý firewall. Některé z děr umožňují pouze zatuhnutí systému, jedna dokonce potřebuje (byť při vzdáleném zneužití) přihlašovací údaje v počítači vytvořeného uživatele (nejde tedy provést „anonymně“) a v jednom případě jde pouze o zvýšení práv. Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS10-012.

Díra v DirectShow umožňuje vzdálené spuštění kódu

KritickáV DirectShow komponentách AVI filter a Quartz byla nově objevena bezpečnostní díra, kterou může útočník zneužít k napadení systému vnořením zákeřného kódu do AVI souboru. Ten nemusí nutně uživatel otevírat jen z e-mailu, AVI soubor je možné šikovně narafičit („embeddnout“) i na webovou stránku a pokusit se přesvědčit prohlížeč, aby jej spustil. Pokud je pak takový soubor zpracován přes DirectShow, může dojít ke spuštění kódu v něm vnořeném. Problém se týká všech podporovaných systémů Windows (on je to problém spíše v DirectX než přímo ve Windows, ale v každém systému Windows nějaké to DirectX rozhraní je). Další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS10-013.

Díra v Kerberosu umožňuje zatuhnutí služby

DůležitáServerové systémy Windows 2000 Server, Windows Server 2003 a Windows Server 2008 obsahují drobnou zranitelnost, kterou lze zneužít v případě, že na daných serverech běží doménový řadič. Ten je možné uvést do stavu, kdy jej nemohou používat nově ověřovaní uživatelé, protože útok odstaví tzv. ticket-granting službu, která vydává při komunikaci s klienty dočasné klíče. Útok je však možné provést pouze uživatelem ověřeným proti serveru s implementací Kerberosu třetí strany, kterému doménový řadič Windows Serveru důvěřuje. Další informace a odkazy ke stažení obsahuje Microsoft Security Bulletin MS10-014.

Díry ve Windows Kernelu umožňují zvýšení práv

DůležitáV samotném kernelu Windows byly nově objeveny dvě bezpečnostní díry, které umožňují lokálně přihlášenému uživateli zvýšení jeho práv. První díra je nepoužitelná na x64 systémech, protože neobsahují NTVDM subsystém (NT Virtual DOS Machine) používaný k emulaci MS-DOSu a spouštění starých DOSových aplikací přímo v prostředí Windows (to v 64bitových systémech Windows není, tam je zase rozhraní Wow6432 pro spouštění 32bitových aplikací). Druhá díra využívá triku dvojitého uvolnění obsazené paměti, kdy při uvolňování již jednou uvolněné paměti může dojít k nekonzistenci a spuštění kódu do ní vnořené, i když prý obvykle dochází jen k zátuhu. Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS10-015.

Související

Modrou obrazovku po záplatě MS10-015 způsobuje Alureon Rootkit Modrou obrazovku po záplatě MS10-015 způsobuje Alureon Rootkit

Jak asi víte, záplata 17 let staré chyby v 16bitové komponentě VDM ze Security Bulletinu MS10-01…

Záplata MS10-015 způsobuje ve Windows XP modrou obrazovku Záplata MS10-015 způsobuje ve Windows XP modrou obrazovku

Poslední záplata z balíku únorových bezpečnostních aktualizací od Microsoftu prý způsobuje…

Vybíráme z rubriky

Diskuze k tomuto článku

Krátce

29. 7. 2010

Patriot rozšířil svou řadu SSD Inferno o kapacity 60, 120 a 240 GB.

Diskuze (1)
23. 7. 2010

V pondělí 26.7. o půlnoci začíná prodej Starcraft 2. Stane se tak v obchodech Game v obchodních centrech Nový Smíchov a Chodov, v Brně pak ve Velkém Špalíčku a Olympii a také ve Fontáně v Karlových Varech. 100 lidí z každé prodejny bude soutěžit o Nvidia GTX 460 nebo 3D PC.

Diskuze (12)
19. 7. 2010

Právě jsme zadali tisící příspěvek do našeho Twitter kanálu!

Diskuze (6)
15. 7. 2010

Apple pořádá zítra v 10 hodin ráno tamního času v jeho kalifornském ústředí tiskovou konferenci. Očekává se, že hlavní téma bude problém jeho iPhone 4 s anténou.

Diskuze (2)
15. 7. 2010

Ještě z minulého týdne je Total Commander 7.55a. Řeší problém v ftp komunikaci a s x64DisableRedirection, autor velmi doporučuje upgrade.

Diskuze (0)
12. 7. 2010

CDBurnerXP už umí s pomocí funkce „Disc spanning“ rozdělit připravovanou kompilaci na více disků nebo ISO images. Najdete jí v zatím poslední verzi 4.3.5.

Diskuze (0)
12. 7. 2010

Alcohol 120 % 2.0.1.1820 přidává audio konvertor a nové mechaniky, opraveny jsou nějaké ty chybičky.

Diskuze (0)
8. 7. 2010

Společnost IBM se rozhodla, že ve firmě budou používat jako standardní webový prohlížeč Firefox.

Diskuze (0)
7. 7. 2010

BurnAware 2.5 řeší jen nějaké menší chyby a vylepšuje lokalizace.

Diskuze (0)

Psali jsme před pěti lety