Nadávejte útočníkům klíče od vašich Windows. | foto: MF DNES

Microsoft a Adobe opravují. Aktualizujte co nejdříve

  • 39
Společnost Microsoft v rámci pravidelného měsíčního záplatovacího cyklu vydala 14 aktualizací. Jedna z nich obsahuje záplatu 19 let staré závažné chyby, u níž bezpečnostní experti doporučují co nejrychlejší instalaci. Když už v tom budete, tak si nainstalujte i nejnovější opravy pro Flash Player a Adobe AIR.

Microsoft každé druhé úterý v měsíci vydává záplaty. Ty aktuální, které se objevily v noci na středu našeho času, jsou opravdu zajímavé. Jednak opravují chybu, jejíž instalace nesnese odkladu a je opravdu hodně stará, a pak chybí dvě aktualizace.

Asi nejzávažnější opravovanou chybou listopadového vydání je ta, která záplatuje nedostatek v tzv. Secure Channel (Schannel) balíčku. Ta je součástí vrstvy, která se stará o šifrování a autentifikaci ve Windows. Chyba se přitom táhne už od dob Windows XP.

„Tato chyba zabezpečení by mohla umožnit vzdálené spuštění kódu, pokud útočník odešle speciálně vytvořené pakety na server se systémem Windows,“ píše Microsoft v podrobnostech o zveřejněné opravě. V konečném důsledku by tak mohla útočníkovi umožnit převzetí plné kontroly nad napadeným počítačem. Problém se přitom týká nejen serverů, ale i běžných počítačů s Windows. Uživatelé a především firemní správci budou mít nyní napilno, aby všechny systémy řádně záplatovali.

V seznamu listopadových oprav Microsoftu chybí ty s označením MS14-068 a MS14-075.

Kdo má jiný než automatický systém záplat (ten je v běžných Windows přednastaven), měl by co nejdříve záplaty stáhnout a instalovat.

Kdo bude hledat záplaty na stránkách Microsoftu, může narazit na zajímavou skutečnost, se kterou jsme se dosud u Microsoftu nesetkali. V seznamu oprav totiž chybí ty s označením MS14-068 a MS14-075. Podle serveru ZDNet bylo zveřejnění těchto oprav pozastaveno a budou vydány později. Budou se týkat operačního systému a Exchange. Je to určitě lepší postup než v případě některých dřívějších oprav, které firma vydala a pak je musela stáhnout a opravit, protože způsobovaly problémy.

Opravuje i Adobe

Spolu s novou verzí Flash Playeru vám Adobe nutí Google Toolbar nebo jiný produkt, ale stačí nabídku (červený kruh) jen odškrtnout.

Tento týden se k opravám připojila i společnost Adobe, která vydala záplaty na hojně využívaný Flash Player a Adobe Air. Opravy jsou k dispozici pro systémy Windows, Mac a Linux.

Při jejich aktualizaci si dejte pozor na souběžné stahování  panelu nástrojů Google Toolbar, který je spolu s novou verzí Flashe vnucován. Stačí odznačit zaškrtávací políčko, kde s instalací souhlasíte.