Diskuze

Microsoft uvolnil záplatu se stupněm kritická

Dvě nové opravy společnosti Microsoft, které byly právě uvolněny, mají vliv na celou škálu programů tohoto výrobce. Záplatovat si tak budete moci nejen operační systém Windows a kancelářský balík Office, ale i některé grafické programy.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Dark

17. 9. 2004 9:01
Pro linuxare...

Agent psal ze linux je spravna volba... hmm

Ale problem se zpracovanim obrazku a to nejen JPG ale i BMP.... Postiženy jsou Mandrake,Debian,Redhat,Gentoo....atd. Prakticky vsechny OS a produkty....

Multiple vulnerabilities have been reported in GdkPixBuf, which can be exploited by malicious people to cause a DoS (Denial of Service) and potentially compromise a vulnerable system.

1) A variant of a recently disclosed vulnerability in Qt exists within the BMP image processing functionality. This can be exploited to make an affected application enter an infinite loop when a specially crafted BMP image is processed.

2) An input validation error within the "pixbuf_create_from_xpm()" function when decoding XPM images can be exploited to cause an integer overflow when a specially crafted XPM image is processed.

Successful exploitation may in turn result in a heap-based buffer overflow, which potentially allows execution of arbitrary code.

3) A boundary error within the "xpm_extract_color()" function when decoding XPM images can be exploited to cause a stack-based buffer overflow when a specially crafted XPM image is processed.

Successful exploitation may allow execution of arbitrary code.

4) An input validation error within the ICO image decoding functionality can be exploited to cause an integer overflow when a specially crafted ICO image is processed.

Successful exploitation causes an affected application to crash.

 

0 0
možnosti

Petr

17. 9. 2004 7:43
Ano ci ne?
Tak nevim, mam to risknou, ci ne? Pouzivam NOD32 a Kerio. Opravdu je potreba abych tenhle SP2 mel?
0 0
možnosti

Martin

17. 9. 2004 8:15
Re: Ano ci ne?
Ještě jsem nestudoval přesně popis daného problému, ale pokud je závadný kód přenesen v JPG obrázku, ta ti firewall asi moc nepomůže. Možná by to chtělo nastudovat, co takový firewall vlastně děla. Je to strašné, že je rozšířen mítus "mám dobrý firewall, tak jsem v pohodě". To není pravda! Firewall odvede dobře svoji práci, ke které je určen, tedy k filtraci na úrovní komunikačního protokolu, nikoli na úrovni obsahu přenášených dat!
0 0
možnosti

Peca

17. 9. 2004 0:15
Notebook se restartuje

Mě také!!!

 Po instalaci SP2 nefunguje úsporný režim. Místo toho se notebook restartuje.

Co stím?

0 0
možnosti

17. 9. 2004 9:09
Re: Notebook se restartuje

no to muze zpusobit jeden soubor ktery je na c:\ a ma nazev "ntldr" obvykle je to oznaceni jako systemovy. Treba si to smazat a pak RESTART.

S pozdravem Emil

0 0
možnosti

16. 9. 2004 21:47
ÁÁÁ, pánové chytráci. Jako vždy, vaše diskuze je na úrovni.. Klasika, co se ale dá čekat na těchto fórech...
0 0
možnosti

Tim

16. 9. 2004 21:17
SP2 a úsporný režim
Po instalaci SP2 nefunguje úsporný režim. Místo toho se notebook restartuje. Ostatní je v pohodě.
0 0
možnosti

Martin

16. 9. 2004 23:53
Re: SP2 a úsporný režim
Hele Time, taky zaleži na tom co máš za notabook. Pač jak je u microsoftu zvykem, vše co vydaji potřebuje vyšší výkon. Ale možna je chyba v legalnosti softu i když bych o tom pochyboval pač mam taky kapanek ilegalni helsa a všechno fiči jak ma....
0 0
možnosti

Petr

16. 9. 2004 20:14
Notebook v pytli
Zdravím, když jsem si v úterý v noci updateoval notebook, netušil jsem co se mi stane. A nepřál bych to nikomu. Ihned po nahrání Windows update mi totálně spadl komp, modrá obrazovka a jediná možnost byla jít do nouzového režimu a zjistit, co se bude vůbec dít. Notebook se neustále dokola restartoval! Musel jsem odinstalovat všechny služby a zjistit, co za to muze. Trvalo to nekolik hodin a prisel jsem o spoustu casu. Peklo... Priste si aktualizaci dobre rozmyslim!
0 0
možnosti

Lada

16. 9. 2004 21:53
Re: Notebook v pytli
A přišel jsi na to, čím to vlastně bylo? Nemám moc velkou důvěru v Billovo updaty, ale tenhle jsem pustil a vše je O.K
0 0
možnosti

Franta Skočdopole

15. 9. 2004 18:19
aktualizace

zajímalo by mě jesli 5 řada aktualizační stránky mně může po aktualizaci bloknout můj plně nelegální Windows Xp.

pzn. nejsme všichni milionáři

0 0
možnosti

Pitr

16. 9. 2004 19:51
Re: aktualizace
Ale ne kazdy, kdo neni milionar, je hned zlodej.
0 0
možnosti

Eduard Hlava

15. 9. 2004 15:56
JPEG

Je s podivem, že MS zcela bezostyšně prozradí, že má díru v tak základní věci, jako je zpracování obrázku JPEG. Co víc, tímto problémem je "nakažen" i MSIE, kterým denně milióny lidí brouzdá po netu...

Na druhou stranu je dobře, že MS se s tím snaží něco dělat. Asi mu nic jiného nezbývá. Jinak o problému s JPEGem jsem psal už dnes ráno - http://www.hlava.net/index.php?id=5086" target="_blank" rel="nofollow">Microsoft varuje před zlým JPEGem.

0 0
možnosti

RC

15. 9. 2004 14:32
Důležitější

Myslím, že důležitější zprávou dnešního dne je uvolnění SP2 pro XP, zajímaly by mě Vaše čerstvé zkušenosti.

Radek

0 0
možnosti

marek

15. 9. 2004 14:41
Re: Důležitější
Po instalaci sp2 v praci, doslo po restartu k vypsani fyzicke pameti a pocitac se opet restartoval a tak porad dokola. V nouzovem rezimu bylo treba pres bod obnoveni uvect vse do puvodniho stavu. Xp samozrejme legalni. Prasecina
0 0
možnosti

agent

15. 9. 2004 14:31
dalsi chyba ve Window?vite ze me to neprekvapuje:-> linux to je spravna volba
0 0
možnosti

zdenda

15. 9. 2004 20:34
Re:
Tak proč to čteš ty magore.
0 0
možnosti