Opravte si kritické problémy ve Windows a Office

  • 11
Další dvě záplaty přidala společnost Microsoft k v lednu již jedné vydané. Obě jsou označeny jako napravující kritické chyby, takže by neměly uniknout vaší pozornosti.

Po již zveřejněné opravě na chybu, které vznikala při prohlížení WMF souborů, vydal Microsoft – tentokrát jako obvykle v úterý – dvě další záplaty, které mají odstranit kritické nebezpečí z vašeho systému. První se týká především operačního systému, zatímco druhou využijí spíše lidé pracující kancelářským balíkem Microsoftu.

Lednové záplaty

  • Druhá záplata tohoto měsíce je označená kritickým stupněm. Týká se způsobu, jakým systém nakládá s webovými fonty. Pokud útočník připraví speciálně upravené webové fonty, může napadnout systémovou paměť a spustit zde následně libovolný kód. Podle práv přihlášeného uživatele, pak může například získat přístup k celému počítači. Takový webový font se přitom může nacházet na webové stránce nebo jako součást e-mailové zprávy ve formátu HTML, případně jako součást reklamního banneru.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-002.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition
    Microsoft Windows 98 a Second Edition (SE)
    Microsoft Windows Millennium Edition (ME)

  • Pravděpodobně poslední lednová záplata, také označená kritickým stupněm, napravuje problém s dekódováním příloh ve formátu Transport Neutral Encapsulation Format (TNEF) MIME . Chyba se týká především poštovního programu MS Outlook a MS Exchange Serveru. Speciálně upravená TNEF zpráva, kterou uživatel otevře, nebo Microsoft Exchange Server Information Store začne zpracovávat. V případě úspěšného napadení prostřednictvím této bezpečnostní díry, může útočník získat vládu nad celým systémem nebo jej přinejmenším zablokovat.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-003.

    Postižené systémy:
    MS Office Outlook 2000, 2002, 2003
    MS Office Outlook 2000 Multilanguage Packs
    Office XP Multilingual User Interface Packs
    Office 2003 Multilingual User Interface Packs
    Exchange 5.0, 5.5 a 2000

  • Odstraňte škodlivé kódy

    Microsoft také nezapomněl na vydání další verze svého software na odstranění škodlivého software. Co je nového a odkazy na stažení můžete najít zde.

    Automatické vyhledání a instalace záplat

    K instalaci záplat také můžete využít stránek Windows update pro OS Windows či Office update pro kancelářské programy (měli byste však mít po ruce instalační CD). Výhodou je, že vám bude proskenován systém a na základě takto získané informace budou instalovány pouze potřebné opravy