Wait please...
Rubriky

Tipy

Bezpečnostní aktualizace od Microsoftu: Září 2009

9. září 2009 12:11 | Martin Bartoň
Facebook
Bookmark and Share

Bezpečnostní aktualizace od Microsoftu: Září 2009

Záplata na Windows

Tento měsíc Microsoft vydává celkem pět záplat, všechny jsou však označeny jako kritické, neměli byste proto otálet s updatem. Jsou to klasická nebezpečí plynoucí z navštívení náležitě „upravených“ stránek, ale i v TCP/IP komunikaci, nebo v souborech s Windows Media formátem.

Díra v JScript engine umožňuje vzdálené spuštění kódu

Tato privátně ohlášená chyba se projeví při otevření speciálně upraveného souboru nebo navštívení náležitě upravené web stránky a vyvolá „zprzněný“ script. Je-li uživatel naneštěstí přihlášen jako administrátor, může útočník převzít kompletní kontrolu nad napadeným počítačem a prohlížet, měnit nebo mazat data a instalovat vlastní programy. Jak fatální následky to může mít asi není třeba rozvádět. Uživatelé s nižšími právy, kteří o tuto breberku zavadí, mohou být „nakaženi“ méně. Vztahuje se na: Windows XP SP2 i SP3, XP Professional x64 SP2, Server 2000 SP4, 2003 SP2, 2003 x64 SP2, Vista, Vista SP1 i SP2, Vista x64, Vista x64 SP1 i SP2, Server 2008 SP2 ve 32 i 64 bitovém provedení včetně verzí pro Itanium.

Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-045.

Díra v ActiveX ovládání editace DHTML umožňuje vzdálené spuštění kódu

Opět jde o nutnost nejprve navštívit náležitě „zaneřáděné“ web stránky, aby v nezabezpečeném počítači mohlo dojít ke spuštění kódu útočníka, který tak v něm může získat stejná práva, jako má uživatel. Pro Windows 2000 a XP je chyba označena jako kritická, pro Windows Server 2003 pak jako středně nebezpečná.

Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-046.

Díra ve formátu Windows Media umožňuje vzdálené spuštění kódu

V nebezpečí jsou všichni, kdož používají Windows Media Format a v podstatě se vztahuje snad na všechny verze Windows od XP po Server 2008 x64 SP2. Vlastně to jsou dvě objevené chyby a obě se mohou objevit ve „speciálně“ upravených souborech, kdy dojde ke spuštění kódu s jehož pomocí útočník dovede získat kontrolu nad napadeným počítačem, zvláště pak, je-li uživatel přihlášen jako administrátor. Tato záplata řeší problém s Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5, Windows Media Format Runtime 11, Microsoft Media Foundation, Windows Media Services 9. a Windows Media Services 2008, modifikuje způsob jakým Windows Media Format Runtime analyzuje ASF (Advanced System Format) a MPEG-1 Audio Layer 3 (MP3) soubory.

Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-047.

Díra ve Windows TCP/IP umožňuje vzdálené spuštění kódu

Záplata řeší problémy s TCP/IP ohlášené několika uživateli, kdy dojde ke spuštění nežádoucího kódu útočníka, který po síti poslal speciálně upravené pakety. Pro Windows Vista a Windows Server 2008 je to sice chyba kritická (pro Windows 2000 SP4 a Server 2003 je „jen“ důležitá), ale k ochraně tentokrát stačí mít řádně nastavený firewall. Microsoft doporučuje, aby počítače přímo připojené k internetu měly co nejmenší počet nechráněných portů.

Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-048.

Díra v bezdrátové LAN autokofigurační službě umožňuje vzdálené spuštění kódu

Tato díra se může objevit, jestliže klient i server s bezdrátovým rozhraním umožňují přijímat speciálně upravené bezdrátové rámce. Týká se to Windows Vista, Vista s SP1 i SP2 včetně 64bitových verzí a Windows Server 2008 i s SP2 také v kompilacích pro 32 i 64 bitové procesory.

Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-049.

Nástroj pro odstranění škodlivého softwaru

Pro tento měsíc si do „playlistu“ přidává antibreberkouidní software dva kousky, Win32/Bredolab a Win32/Daurso.

Win32/Bredolab je downloader, který si dovede ze vzdáleného počítače stáhnout soubor a ten na infikovaném počítači spustit. Je to hezká kupa dalších potvůrek, které tak ve vašem počítači mohou uhnízdit: Win32/Ambler, Win32/Boaxxe, Win32/Busky, Win32/Cbeplay, Win32/Cutwail, Win32/Daurso, Win32/FakeRean, Win32/FakeSpypro, Win32/Haxdoor, Win32/Hiloti, Win32/Insnot, Win32/Koobface, Win32/Momibot, Win32/Oderoor, Win32/Oficla, Win32/Otlard, Win32/Rlsloup, Win32/Rustock, Win32/Sinowal, Win32/Tedroo, Win32/Ursnif, Win32/Vundo, Win32/Waledac, Win32/Wantvi, Win32/Winwebsec, Win32/Wopla, Win32/Zbot.

Win32/Daurso patří do rodiny trojských koní, které se snaží získávat citlivé údaje včetně hesel a FTP přístupů. Tenhle se specializuje na FTP aplikace a pokouší se krást data i z chráněné paměti. Že jste obšťastněni jeho přítomností můžete poznat tak, že ve složce, kde máte nainstalovaný systém najdete soubor \wbem\proquota.exe. V případě, že už je spuštěn, sám si zabezpečí, aby jeho další kopie už spouštěny nebyly. Aplikace, na které se zaměřuje jsou: CoffeCup Free FTP, COREFTP, Far, Total Commander, FTP Control 4, CuteFTP, FileZilla, FlashFXP, SmartFTP, FFFTP a FTP Navigator.

Hodnocení

Související

Nachytal vás také Stalker Catcher? Nachytal vás také Stalker Catcher?

Uživatelé Facebooku si v poslední době užívali hojných pozvánek od známých a přátel, aby se…

Antivir roku 2009 Antivir roku 2009

Web AV-Comparative zveřejnil, jak si vedly v roce 2009 anitivirové programy. Dali dohromady…

Iranian Cyber Army zaútočila na Twitter Iranian Cyber Army zaútočila na Twitter

Nevíme, zda jste si toho všimli, ale v pátek se uživatelům Twitteru mohlo stát, že místo na svůj…

Firefox 3.5.6 Firefox 3.5.6

Tentokrát nám Firefox vydržel měsíc a půl, než Mozilla vydala další verzi. Oproti té předchozí,…

Díra v Internet Exploreru 6 a 7 umožňuje vzdálené spuštění kódu Díra v Internet Exploreru 6 a 7 umožňuje vzdálené spuštění kódu

Nadpisem tohoto stylu obvykle bývají nadepsány odstavečky týkající se stručného popisu záplat…

Díra ve Windows 7, systém lze snadno na dálku shodit Díra ve Windows 7, systém lze snadno na dálku shodit

Den po pravidelném druhém úterý v měsíci, kdy Microsoft vydává bezpečnostní záplaty, popsal jistý…

Bezpečnostní aktualizace od Microsoftu: Listopad 2009 Bezpečnostní aktualizace od Microsoftu: Listopad 2009

Tak nám zase uteklo další pravidelné druhé úterý v měsíci, což znamená, že Microsoft připravil…

Firefox 3.5.5 opravuje dvě kritické chyby Firefox 3.5.5 opravuje dvě kritické chyby

Pár dnů po verzi 3.5.4 přichází na svět nová Panda červená ve verzi 3.5.5. Opravuje celkem pět chyb…

Nastane zmatek domén? Objeví se znaky nepsané latinkou Nastane zmatek domén? Objeví se znaky nepsané latinkou

Po dlouhé době věnované testování nakonec ICANN (Internet Corporation for Assigned Names and…

Opera 10.01 ve znamení oprav Opera 10.01 ve znamení oprav

Je to ani ne dva měsíce, co se objevila desátá finální verze prohlížeče Opera a už je tu další,…

Vybíráme z rubriky

Diskuze k tomuto článku

Krátce

29. 7. 2010

Patriot rozšířil svou řadu SSD Inferno o kapacity 60, 120 a 240 GB.

Diskuze (1)
23. 7. 2010

V pondělí 26.7. o půlnoci začíná prodej Starcraft 2. Stane se tak v obchodech Game v obchodních centrech Nový Smíchov a Chodov, v Brně pak ve Velkém Špalíčku a Olympii a také ve Fontáně v Karlových Varech. 100 lidí z každé prodejny bude soutěžit o Nvidia GTX 460 nebo 3D PC.

Diskuze (12)
19. 7. 2010

Právě jsme zadali tisící příspěvek do našeho Twitter kanálu!

Diskuze (6)
15. 7. 2010

Apple pořádá zítra v 10 hodin ráno tamního času v jeho kalifornském ústředí tiskovou konferenci. Očekává se, že hlavní téma bude problém jeho iPhone 4 s anténou.

Diskuze (2)
15. 7. 2010

Ještě z minulého týdne je Total Commander 7.55a. Řeší problém v ftp komunikaci a s x64DisableRedirection, autor velmi doporučuje upgrade.

Diskuze (0)
12. 7. 2010

CDBurnerXP už umí s pomocí funkce „Disc spanning“ rozdělit připravovanou kompilaci na více disků nebo ISO images. Najdete jí v zatím poslední verzi 4.3.5.

Diskuze (0)
12. 7. 2010

Alcohol 120 % 2.0.1.1820 přidává audio konvertor a nové mechaniky, opraveny jsou nějaké ty chybičky.

Diskuze (0)
8. 7. 2010

Společnost IBM se rozhodla, že ve firmě budou používat jako standardní webový prohlížeč Firefox.

Diskuze (0)
7. 7. 2010

BurnAware 2.5 řeší jen nějaké menší chyby a vylepšuje lokalizace.

Diskuze (0)

Psali jsme před pěti lety