Premium

Získejte všechny články
jen za 89 Kč/měsíc

Microsoft záplatuje dvě kritické díry a jednu středně nebezpečnou

  8:30
Společnost Microsoft vydala tři nové záplaty na bezpečnostní díry. První z nich, která jediná nemá status opravy kritické chyby, se týká uživatelů programu Virtual PC for Mac. Problém se skrývá ve způsobu, jakým tento program pracuje s dočasnými soubory. Útočník, který se však nejdříve musí přihlásit do systému, může této chyby využít k ovládnutí systému, tím že vytvoří soubor se speciálně upraveným kódem. Další podrobnosti v anglickém jazyce a odkaz na stažení záplaty v bezpečnostním bulletinu MS04-005

Druhá chyba je již kritická a vyskytuje se v Windows Internet Naming Service (WINS). Je však zajímavé, že je označena jako kritická, když ani pro jeden ze systémů, kterého se týká, takto označená není. Problematický je totiž způsob, jakým WINS kontroluje délku speciálních paketů. V systému Windows Server 2003 pak může série těchto paketů zaslaných WINS server způsobit znepřístupnění a systém je pak potřeba ručně restartovat. Je to dáno zabezpečením, které má zabránit útokům typu přetečení bufferu. U systémů Windows NT a Windows 2000 by k pádu systému dojít nemělo. Podrobnosti v angličtině a odkazy na stažení v bezpečnostním bulletinu MS04-006.

A konečně třetí a možná nejnebezpečnější chyba se týká knihovny Microsoft ASN.1 Library. Nebyl zde totiž zatím ošetřen problém s možností přetečení bufferu, takže útočník, který této chyby využije, může následně spustit závadný kód. Abstract Syntax Notation 1 (ASN.1) umožňuje, aby s daty mohlo být pracováno na různých platformách. Podrobnosti v angličtině a odkazy na stažení v bezpečnostním bulletinu MS04-007.

Nakonec je tu ještě oprava předchozí opravy prohlížeče IE, která znovu umožní používat URL ve formátu jméno:heslo@adresa.

Zdroj: Microsoft

Související odkazy:

  • Opravte si Internet Exporer
  • První microsoftí záplaty letošního roku
  • Šest nových nezáplatovaných bezpečnostních děr v Internet Exploreru
  • Další čtyři záplaty pro produkty MS. Tři kritické
  • První záplata pro Office 2003
  • Microsoft opravuje předchozí záplaty
  • Sedmička nových záplat pro od Microsoftu. Pět z nich kritických
  • Kumulativní záplata pro IE s třemi novými opravami
  • Microsoft záplatuje díru po Blasterovi a další tři chyby
  • Oprava kritické chyby v IE nefunguje
  • Microsoft zveřejnil nové záplaty pro Office, Windows NT a server 2003
  • Instalujte si kumulativní záplatu po MS Internet Explorer
  • Další chyba v Sendmailu ohrožuje počítače uživatelů
  • Chyba v Sendmailu mohla ohrozit i vaši poštu
  • Nebezpečná chyba ve Windows XP může přivodit ztrátu dat na disku
  • Microsoft připravil záplatu pro Internet Explorer
  • Lepíme díry ve Windows, zabezpečujeme systém
  • Test: uživatelé zanedbávají zabezpečení počítačů připojených na internet!
  • Dlouhodobý test hardwarového firewallu RoBox - 1. díl: co se vlastně skrývá v té krabičce?
  • Bezpečnostní díra v Norton Security mazala lidem maily
  • Nová kumulativní záplata pro IE zacelí všechny dosud objevené díry
  • Dává Microsoft prohlížeči Internet Explorer výpověď?
  • Uživatelé přehrávače Media Player mají okna virům otevřená
  • Otestujte si bezpečnost svého browseru on-line (recenze)
  • Za diskriminaci konkurenčních prohlížečů zaplatí Microsoft v rámci vypořádání 750 miliónů USD
  • Shodit Internet Explorer nebylo nikdy jednodušší

  • Autoři:
    • Nejčtenější

    Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

    v diskusi je 125 příspěvků

    26. března 2024

    S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo...

    Z jaderné triády zbyly Britům už jen ponorky. A ty musejí posílit

    v diskusi je 76 příspěvků

    27. března 2024

    Jadernou triádu tvoří strategické bombardéry s jadernými zbraněmi, mezikontinentální balistické...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Hlučínsko patří nám. Před 100 lety byl podepsán definitivní protokol o hranici

    v diskusi je 44 příspěvků

    28. března 2024

    Před 100 lety definitivně skončily tahanice o československo-německé hranice. 28. března 1924 byl...

    Rusko zastavilo odlet na ISS s první Běloruskou, letět měla i Američanka

    v diskusi je 50 příspěvků

    21. března 2024  10:23,  aktualizováno  14:26

    Ve čtvrtek 21. března se necelých deset minut před půl třetí odpoledne měla vydat na Mezinárodní...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Američané odepsali modul, který je vrátil po půl století na Měsíc

    v diskusi je 20 příspěvků

    28. března 2024,  aktualizováno  11:41

    Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

    Za vyhynutím dinosaurům mohla být i doba temna

    v diskusi nejsou příspěvky

    29. března 2024

    Dopad planetky je nyní většinou odborníků považován za hlavní příčinu vyhynutí zhruba 73 až 76 %...

    Podívejte se na Boeing C-17 Globemaster, který do Česka přivezl nové vrtulníky

    v diskusi je 1 příspěvek

    29. března 2024

    V sobotu 23. března dosedl v Praze nákladní letoun USAF, který vezl obzvlášť cenný náklad. Z...

    Dočasná raketa se po téměř 70 letech loučí. Bude startovat naposledy

    v diskusi jsou 4 příspěvky

    28. března 2024  15:36,  aktualizováno  19:54

    Tento čtvrtek stojí na startovací rampě mysu Canaveral poslední potomek raket Thor, nosič Delta IV...

    Američané odepsali modul, který je vrátil po půl století na Měsíc

    v diskusi je 20 příspěvků

    28. března 2024,  aktualizováno  11:41

    Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

    Akční letáky
    Akční letáky

    Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

    Smoljak nechtěl Sobotu v Jáchymovi. Zničil jsi nám film, řekl mu

    Příběh naivního vesnického mladíka Františka, který získá v Praze díky kondiciogramu nejen pracovní místo, ale i...

    Rejžo, jdu do naha! Balzerová vzpomínala na nahou scénu v Zlatých úhořích

    Eliška Balzerová (74) v 7 pádech Honzy Dědka přiznala, že dodnes neví, ve který den se narodila. Kromě toho, že...

    Pliveme vám do piva. Centrum Málagy zaplavily nenávistné vzkazy turistům

    Mezi turisticky oblíbené destinace se dlouhá léta řadí i španělská Málaga. Přístavní město na jihu země láká na...

    Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

    S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo divadelních...

    Stále víc hráčů dobrovolně opouští Survivor. Je znamením doby zhýčkanost?

    Letošní ročník reality show Survivor je zatím nejkritizovanějším v celé historii soutěže. Může za to fakt, že už...