Z našeho eShopu
Nejčtenější
Tipy
Záchrana dat ♦♦♦ Brigády pro studenty ♦♦♦ Webdesign a grafika - StudioQe.cz
Bezpečnostní aktualizace od Microsoftu: Září 2009
Bezpečnostní aktualizace od Microsoftu: Září 2009
Tento měsíc Microsoft vydává celkem pět záplat, všechny jsou však označeny jako kritické, neměli byste proto otálet s updatem. Jsou to klasická nebezpečí plynoucí z navštívení náležitě „upravených“ stránek, ale i v TCP/IP komunikaci, nebo v souborech s Windows Media formátem.
|
|
Díra v JScript engine umožňuje vzdálené spuštění kódu
Tato privátně ohlášená chyba se projeví při otevření speciálně upraveného souboru nebo navštívení náležitě upravené web stránky a vyvolá „zprzněný“ script. Je-li uživatel naneštěstí přihlášen jako administrátor, může útočník převzít kompletní kontrolu nad napadeným počítačem a prohlížet, měnit nebo mazat data a instalovat vlastní programy. Jak fatální následky to může mít asi není třeba rozvádět. Uživatelé s nižšími právy, kteří o tuto breberku zavadí, mohou být „nakaženi“ méně. Vztahuje se na: Windows XP SP2 i SP3, XP Professional x64 SP2, Server 2000 SP4, 2003 SP2, 2003 x64 SP2, Vista, Vista SP1 i SP2, Vista x64, Vista x64 SP1 i SP2, Server 2008 SP2 ve 32 i 64 bitovém provedení včetně verzí pro Itanium.
Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-045.
Díra v ActiveX ovládání editace DHTML umožňuje vzdálené spuštění kódu
Opět jde o nutnost nejprve navštívit náležitě „zaneřáděné“ web stránky, aby v nezabezpečeném počítači mohlo dojít ke spuštění kódu útočníka, který tak v něm může získat stejná práva, jako má uživatel. Pro Windows 2000 a XP je chyba označena jako kritická, pro Windows Server 2003 pak jako středně nebezpečná.
Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-046.
Díra ve formátu Windows Media umožňuje vzdálené spuštění kódu
V nebezpečí jsou všichni, kdož používají Windows Media Format a v podstatě se vztahuje snad na všechny verze Windows od XP po Server 2008 x64 SP2. Vlastně to jsou dvě objevené chyby a obě se mohou objevit ve „speciálně“ upravených souborech, kdy dojde ke spuštění kódu s jehož pomocí útočník dovede získat kontrolu nad napadeným počítačem, zvláště pak, je-li uživatel přihlášen jako administrátor. Tato záplata řeší problém s Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5, Windows Media Format Runtime 11, Microsoft Media Foundation, Windows Media Services 9. a Windows Media Services 2008, modifikuje způsob jakým Windows Media Format Runtime analyzuje ASF (Advanced System Format) a MPEG-1 Audio Layer 3 (MP3) soubory.
Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-047.
Díra ve Windows TCP/IP umožňuje vzdálené spuštění kódu
Záplata řeší problémy s TCP/IP ohlášené několika uživateli, kdy dojde ke spuštění nežádoucího kódu útočníka, který po síti poslal speciálně upravené pakety. Pro Windows Vista a Windows Server 2008 je to sice chyba kritická (pro Windows 2000 SP4 a Server 2003 je „jen“ důležitá), ale k ochraně tentokrát stačí mít řádně nastavený firewall. Microsoft doporučuje, aby počítače přímo připojené k internetu měly co nejmenší počet nechráněných portů.
Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-048.
Díra v bezdrátové LAN autokofigurační službě umožňuje vzdálené spuštění kódu
Tato díra se může objevit, jestliže klient i server s bezdrátovým rozhraním umožňují přijímat speciálně upravené bezdrátové rámce. Týká se to Windows Vista, Vista s SP1 i SP2 včetně 64bitových verzí a Windows Server 2008 i s SP2 také v kompilacích pro 32 i 64 bitové procesory.
Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-049.
Nástroj pro odstranění škodlivého softwaru
Pro tento měsíc si do „playlistu“ přidává antibreberkouidní software dva kousky, Win32/Bredolab a Win32/Daurso.
Win32/Bredolab je downloader, který si dovede ze vzdáleného počítače stáhnout soubor a ten na infikovaném počítači spustit. Je to hezká kupa dalších potvůrek, které tak ve vašem počítači mohou uhnízdit: Win32/Ambler, Win32/Boaxxe, Win32/Busky, Win32/Cbeplay, Win32/Cutwail, Win32/Daurso, Win32/FakeRean, Win32/FakeSpypro, Win32/Haxdoor, Win32/Hiloti, Win32/Insnot, Win32/Koobface, Win32/Momibot, Win32/Oderoor, Win32/Oficla, Win32/Otlard, Win32/Rlsloup, Win32/Rustock, Win32/Sinowal, Win32/Tedroo, Win32/Ursnif, Win32/Vundo, Win32/Waledac, Win32/Wantvi, Win32/Winwebsec, Win32/Wopla, Win32/Zbot.
Win32/Daurso patří do rodiny trojských koní, které se snaží získávat citlivé údaje včetně hesel a FTP přístupů. Tenhle se specializuje na FTP aplikace a pokouší se krást data i z chráněné paměti. Že jste obšťastněni jeho přítomností můžete poznat tak, že ve složce, kde máte nainstalovaný systém najdete soubor \wbem\proquota.exe. V případě, že už je spuštěn, sám si zabezpečí, aby jeho další kopie už spouštěny nebyly. Aplikace, na které se zaměřuje jsou: CoffeCup Free FTP, COREFTP, Far, Total Commander, FTP Control 4, CuteFTP, FileZilla, FlashFXP, SmartFTP, FFFTP a FTP Navigator.
- Nástroj na odstranění škodlivého softwaru - září 2009 (verze 2.14): 32bitový a 64bitový (x64)
|
|
Související
Uživatelé Facebooku si v poslední době užívali hojných pozvánek od známých a přátel, aby se…
Web AV-Comparative zveřejnil, jak si vedly v roce 2009 anitivirové programy. Dali dohromady…
Nevíme, zda jste si toho všimli, ale v pátek se uživatelům Twitteru mohlo stát, že místo na svůj…
Tentokrát nám Firefox vydržel měsíc a půl, než Mozilla vydala další verzi. Oproti té předchozí,…
Nadpisem tohoto stylu obvykle bývají nadepsány odstavečky týkající se stručného popisu záplat…
Den po pravidelném druhém úterý v měsíci, kdy Microsoft vydává bezpečnostní záplaty, popsal jistý…
Tak nám zase uteklo další pravidelné druhé úterý v měsíci, což znamená, že Microsoft připravil…
Pár dnů po verzi 3.5.4 přichází na svět nová Panda červená ve verzi 3.5.5. Opravuje celkem pět chyb…
Po dlouhé době věnované testování nakonec ICANN (Internet Corporation for Assigned Names and…
Je to ani ne dva měsíce, co se objevila desátá finální verze prohlížeče Opera a už je tu další,…
Vybíráme z rubriky
Diskuze k tomuto článku
Zobrazit celou diskuzi hierarchicky (16)
Zobrazit celou diskuzi sekvenčně (16)
Přidat příspěvek
Krátce
V pondělí 26.7. o půlnoci začíná prodej Starcraft 2. Stane se tak v obchodech Game v obchodních centrech Nový Smíchov a Chodov, v Brně pak ve Velkém Špalíčku a Olympii a také ve Fontáně v Karlových Varech. 100 lidí z každé prodejny bude soutěžit o Nvidia GTX 460 nebo 3D PC.
Diskuze (12)Apple pořádá zítra v 10 hodin ráno tamního času v jeho kalifornském ústředí tiskovou konferenci. Očekává se, že hlavní téma bude problém jeho iPhone 4 s anténou.
Diskuze (2)Ještě z minulého týdne je Total Commander 7.55a. Řeší problém v ftp komunikaci a s x64DisableRedirection, autor velmi doporučuje upgrade.
Diskuze (0)CDBurnerXP už umí s pomocí funkce „Disc spanning“ rozdělit připravovanou kompilaci na více disků nebo ISO images. Najdete jí v zatím poslední verzi 4.3.5.
Diskuze (0)Alcohol 120 % 2.0.1.1820 přidává audio konvertor a nové mechaniky, opraveny jsou nějaké ty chybičky.
Diskuze (0)Společnost IBM se rozhodla, že ve firmě budou používat jako standardní webový prohlížeč Firefox.
Diskuze (0)Jestli se vám líbilo sjíždění olympijských sjezdovek ve Whistleru s Google Street View, určitě si oblíbíte i jejich online sledování Tour de France.
Diskuze (0)
Korektorské okýnko