Premium

Získejte všechny články
jen za 89 Kč/měsíc

Microsoft připravil devět záplat. Neváhejte a opravte si systém

Mezi devítkou nových záplat jsou tři označeny jako oprava nejvyššího stupně nebezpečí. Věnujte však pozornost i těm dalším. Osm jich je určeno pro operační systém Windows a jeho součásti a jedna záplatuje nebezpečí v Exchange Serveru.

V minulém měsíci společnost Microsoft na poslední chvíli stáhla jedinou záplatu, kterou původně plánovala. Na tu se dostalo až nyní stejně jako na osm dalších oprav, které vám pomohou lépe zabezpečit produkty firmy Microsoft.

Říjnové záplaty

  • První oprava tohoto měsíce, je určena k záplatování středně nebezpečného problému. Toto nebezpečí se nacházelo v FTP klientu Windows, kde mohl útočník upravit požadované umístění souboru, který se měl stahovat. Nebezpečí není příliš veliké, neboť je potřeba spolupráce uživatele.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-044.

    Postižené systémy:

    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1
    Windows XP
    Windows Server 2003

  • Stejným stupněm nebezpečí je ohodnocen i další napravovaný problém, který se však tentokrát týká systému Network Connection Manager. Útočník může donutit komponenty zodpovědné za řízení sítě a vzdáleného přístupu, aby přestaly reagovat. K provedení tohoto DoS útoku však musí útocník disponovat platným přístupem.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-045.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows Server 2003 a SP1

  • Další čtyři opravy již reagují na důležitá nebezpečí, která jsou označovány druhým největším stupněm nebezpeční.

  • První z nich záplatuje nedostatek v klientské službě (Client Service) pro NetWare. Tu může útočník zneužít k průniku do systému a jeho ovládnutí. Služba však není součástí běžné instalace Windows a musí se nejdříve doinstalovat.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-046.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows Server 2003 a SP1

  • Systém Plug and Play, který slouží k práci s hardware, je poměrně častým předmětem různých oprav. Nyní Microsoft připravil nápravu jednoho problému, který může potenciálnímu útočníkovi otevřít cestu k ovládnutí celého systému. Tento útocník však musí být nejdříve přihlášen do systému.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-047.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2

  • Další nebezpečí, které softwarový gigant zažehnal, se nacházelo v systému Microsoft Collaboration Data Objects. Jeho prostřednictvím mohl útočník proniknout do počítače a pokusit o převzetí plné kontroly nad ním.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-048.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition
    Exchange 2000 SP3

  • Další opravený prvek míří přímo do jádra Windows, kde byl nezabezpečený Windows Shell. Pokud útočník chtěl tuto chybu využít ve svůj prospěch a ovládnout tak celý systém, potřeboval navíc spolupráci přihlášeného uživatele.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-049.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition

  • Jubilejní 50. letošní záplata se již řadí mezi ty, které jsou určeny k opravě kritické chyby. Ta se vyskytla v systému DirectShow a dovoluje útočníkovi spustit na počítači libovolný kód neboť ten nemá zabezpečenou vyrovnávací paměť (buffer). K napadení stačí vytvořit speciálně upravený soubor například s koncovkou AVI..

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-050.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition
    Microsoft Windows 98 a Second Edition (SE)
    Microsoft Windows Millennium Edition (ME)
    DirectX 8.0, 8.0a, 8.1, 8.1a, 8.1b, 8.2
    DirectX 9.0, 9.0a, 9.0b, 9.0c

  • Druhá záplata označená kritickým stupněm se týká několika problémů. Ty se nacházejí v komponentách MSDTC (Microsoft Distributed Transaction Coordinator), COM+, TIP (Transaction Internet Protocol). . V případě úspěšného napadení prostřednictvím těchto bezpečnostních děr, může útočník získat vládu nad celým systémem nebo jej přinejmenším zablokovat.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-051.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition
    Microsoft Windows 98 a Second Edition (SE)
    Microsoft Windows Millennium Edition (ME)

  • Poslední záplata tohoto týdne je kumulativní oprava prohlížeče Internet Explorer (IE). Takže vedle nové záplaty zároveň nabízí i všechny opravy, které vyšly od poslední kumulativní záplaty pro tento softwarový produkt. Součástí této záplaty je likvidace nebezpečí, které se týká internetové stránky se závadným kódem. Tentokrát se jedná o problém s určitým COM objektem, který prostřednictvím služby Active X může umožnit napadení paměti a tím pádem spuštění libovolného kódu.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS05-52.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows XP x64 Edition
    Windows Server 2003 a SP1
    Windows Server 2003 x64 Edition
    Microsoft Windows 98 a Second Edition (SE)
    Microsoft Windows Millennium Edition (ME)

  • Odstraňte škodlivé kódy

    Microsoft také nezapomněl na vydání další verze svého software na odstranění škodlivého software. Co je nového a odkazy na stažení můžete najít zde.

    Automatické vyhledání a instalace záplat

    K instalaci záplat také můžete využít stránek Windows update pro OS Windows či Office update pro kancelářské programy (měli byste však mít po ruce instalační CD). Výhodou je, že vám bude proskenován systém a na základě takto získané informace budou instalovány pouze potřebné opravy
    • Nejčtenější

    Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

    v diskusi je 30 příspěvků

    13. dubna 2024

    V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

    Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

    v diskusi je 37 příspěvků

    19. dubna 2024

    Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

    v diskusi je 13 příspěvků

    17. dubna 2024

    Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

    Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

    v diskusi je 17 příspěvků

    15. dubna 2024

    Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

    v diskusi je 15 příspěvků

    16. dubna 2024

    Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

    Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

    v diskusi je 37 příspěvků

    19. dubna 2024

    Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

    Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

    v diskusi je 5 příspěvků

    18. dubna 2024

    V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

    Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

    v diskusi jsou 4 příspěvky

    17. dubna 2024  15:12

    Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

    Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

    v diskusi je 7 příspěvků

    17. dubna 2024  11:50

    Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

    Akční letáky
    Akční letáky

    Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

    Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

    Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

    Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

    Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

    Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

    Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

    Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

    Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

    Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

    V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...