Premium

Získejte všechny články
jen za 89 Kč/měsíc

Microsoft záplatuje dvě kritické díry a jednu středně nebezpečnou

  8:30
Společnost Microsoft vydala tři nové záplaty na bezpečnostní díry. První z nich, která jediná nemá status opravy kritické chyby, se týká uživatelů programu Virtual PC for Mac. Problém se skrývá ve způsobu, jakým tento program pracuje s dočasnými soubory. Útočník, který se však nejdříve musí přihlásit do systému, může této chyby využít k ovládnutí systému, tím že vytvoří soubor se speciálně upraveným kódem. Další podrobnosti v anglickém jazyce a odkaz na stažení záplaty v bezpečnostním bulletinu MS04-005

Druhá chyba je již kritická a vyskytuje se v Windows Internet Naming Service (WINS). Je však zajímavé, že je označena jako kritická, když ani pro jeden ze systémů, kterého se týká, takto označená není. Problematický je totiž způsob, jakým WINS kontroluje délku speciálních paketů. V systému Windows Server 2003 pak může série těchto paketů zaslaných WINS server způsobit znepřístupnění a systém je pak potřeba ručně restartovat. Je to dáno zabezpečením, které má zabránit útokům typu přetečení bufferu. U systémů Windows NT a Windows 2000 by k pádu systému dojít nemělo. Podrobnosti v angličtině a odkazy na stažení v bezpečnostním bulletinu MS04-006.

A konečně třetí a možná nejnebezpečnější chyba se týká knihovny Microsoft ASN.1 Library. Nebyl zde totiž zatím ošetřen problém s možností přetečení bufferu, takže útočník, který této chyby využije, může následně spustit závadný kód. Abstract Syntax Notation 1 (ASN.1) umožňuje, aby s daty mohlo být pracováno na různých platformách. Podrobnosti v angličtině a odkazy na stažení v bezpečnostním bulletinu MS04-007.

Nakonec je tu ještě oprava předchozí opravy prohlížeče IE, která znovu umožní používat URL ve formátu jméno:heslo@adresa.

Zdroj: Microsoft

Související odkazy:

  • Opravte si Internet Exporer
  • První microsoftí záplaty letošního roku
  • Šest nových nezáplatovaných bezpečnostních děr v Internet Exploreru
  • Další čtyři záplaty pro produkty MS. Tři kritické
  • První záplata pro Office 2003
  • Microsoft opravuje předchozí záplaty
  • Sedmička nových záplat pro od Microsoftu. Pět z nich kritických
  • Kumulativní záplata pro IE s třemi novými opravami
  • Microsoft záplatuje díru po Blasterovi a další tři chyby
  • Oprava kritické chyby v IE nefunguje
  • Microsoft zveřejnil nové záplaty pro Office, Windows NT a server 2003
  • Instalujte si kumulativní záplatu po MS Internet Explorer
  • Další chyba v Sendmailu ohrožuje počítače uživatelů
  • Chyba v Sendmailu mohla ohrozit i vaši poštu
  • Nebezpečná chyba ve Windows XP může přivodit ztrátu dat na disku
  • Microsoft připravil záplatu pro Internet Explorer
  • Lepíme díry ve Windows, zabezpečujeme systém
  • Test: uživatelé zanedbávají zabezpečení počítačů připojených na internet!
  • Dlouhodobý test hardwarového firewallu RoBox - 1. díl: co se vlastně skrývá v té krabičce?
  • Bezpečnostní díra v Norton Security mazala lidem maily
  • Nová kumulativní záplata pro IE zacelí všechny dosud objevené díry
  • Dává Microsoft prohlížeči Internet Explorer výpověď?
  • Uživatelé přehrávače Media Player mají okna virům otevřená
  • Otestujte si bezpečnost svého browseru on-line (recenze)
  • Za diskriminaci konkurenčních prohlížečů zaplatí Microsoft v rámci vypořádání 750 miliónů USD
  • Shodit Internet Explorer nebylo nikdy jednodušší

  • Autoři:
    • Nejčtenější

    Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

    v diskusi je 30 příspěvků

    13. dubna 2024

    V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

    Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

    v diskusi je 13 příspěvků

    17. dubna 2024

    Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

    v diskusi je 17 příspěvků

    15. dubna 2024

    Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

    Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

    v diskusi je 12 příspěvků

    19. dubna 2024

    Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

    v diskusi je 15 příspěvků

    16. dubna 2024

    Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

    Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

    v diskusi je 12 příspěvků

    19. dubna 2024

    Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

    Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

    v diskusi je 5 příspěvků

    18. dubna 2024

    V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

    Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

    v diskusi jsou 4 příspěvky

    17. dubna 2024  15:12

    Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

    Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

    v diskusi je 7 příspěvků

    17. dubna 2024  11:50

    Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

    Měsíc bez starostí s BEBELO® Milk 2: Vyhrajte zásobu mléka pro miminko
    Měsíc bez starostí s BEBELO® Milk 2: Vyhrajte zásobu mléka pro miminko

    Zajistěte svému miminku to nejlepší hned od začátku s BEBELO® Milk 2, které je pečlivě vyvinuté pro harmonický růst a vývoj vašeho dítěte. Mléko...

    Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

    Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

    Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

    Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

    Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

    Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

    Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

    Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

    Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

    V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...