Microsoft oznámil tři nové kritické chyby ve svém softwaru

Již 30. bezpečností varovaní v tomto roce vydala společnost Microsoft. Tentokrát se jedná především o tři kritické chyby, které postihují jednak operační systémy Windows a jednak některé Internetové aplikace.

První problém se týká operačních systémů Windows NT 4.0, NT 4.0 Terminal server edition, Windows 2000, Windows XP, kde je na vině Windows Routing and Remote Access Server. Tato chyba umožňuje útočníkovi shodit systém, nebo spustit jakýkoliv kód.

Další problém se týká programů Internet Explorer 5.01, 5.5 a 6.0, Proxy Server 2.0 nebo Internet Security and Acceleration Server 2000. Ten umožňuje útočníkovy použít jeden starší internetových protokolů a následně získat kontrolu nad napadeným počítačem.

Poslední zveřejněný kritický problém se týká komunikačních programů MSN Chat, MSN Messengeru 4.5 a vyšších verzí a také Exchange Instant Messengeru. Zde je díky chybě umožněno hackerovi spustit na napadeném počítači libovolný program.

Microsoft také zveřejnil informace o dalších třech chybách ve svých programech, které však nepovažuje za „kritické“. Jedná se dvě chyby v Microsoft SQL Serveru 2000 (v ISAP a XML tagu), které umožňují v napadeném počítači spustit nepřátelské kódy. Poslední nebezpečí se skrývá v Internet Information Serveru verze 4.0 a 5.0., které následně postihuje aplikace Windows NT 4.0 a Windows 2000. Chyba umožňuje shodit systém, nebo spustit libovolný program.

Záplaty na všechny tyto chyby jsou k dispozici na serveru Microsoftu.

Zdroj: Microsoft