Premium

Získejte všechny články
jen za 89 Kč/měsíc

Ochraňte váš Internet Explorer - záplatujte

Tři nové záplaty si pro nás připravila společnost Microsoft na pátý měsíc tohoto roku. Dvě se týkají operačního Windows a jedna pro Microsoft Exchange. Nový je i software pro odstraňování závadných kódů.

Firma Microsoft si tak trochu pokazila reputaci, když jí trvalo více než dva týdny než se jím podařilo vyladit záplatu pro jeden problém v prohlížeči Internet Explorer. Problémem bylo, že tento nedostatek označovaný jako createTextRange(), byl zneužíván stovkami stránek, kde tak mohl uživatel přijít k úhoně.

Vedle této kritické záplaty firma zveřejnila čtyři další, z nichž hned dvě jsou také určeny pro opravy kritických nebezpečí.

I v květnu si společnost Microsoft připravila pro své zákazníky lichý počet záplat. Zveřejněné tři záplaty jsou z větší části kritické, takže neváhejte s jejich instalací.

Květnové záplaty Microsoftu

  • První chyba, kterou Microsoft svým zákazníkům tento měsíc nabízí, není sice označena jako vysoce kritická, přesto by neměla zůstat bez povšimnutí. Může totiž útočníkovi dovolit znepřístupnění služby (DOS). Jedná se v podstatě o dvě chyby v systému Microsoft Distributed Transaction Coordinator (MSDTC). Obě se týkají neošetřeného paměťového zásobníku. Případnému útočníkovy stačí k zablokování systému poslat speciálně upravenou zprávu.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-018.

    Postižené systémy:
    Windows 2000 Service Pack 3 a Service Pack 4
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows Server 2003
    SP1

  • Devatenáctá letošní záplata je však již jako kritická označena. Týká se software Microsoft Exchange Server 2003, kde je problém s prací s kalendářovými funkcemi. Mohou za to systémy Collaboration Data Objects for Exchange (CDOEX) a Exchange Collaboration Data Objects (EXCDO), které mohou špatně zpracovat údaje internetového a virtuálního kalendáře (iCAL, vCAL) v e-mailových zprávách. Útočník pak může využít e-mail, kde upraví právě iCAL a vCAL vlastnosti, aby pronikl do systému a získal nad ním kontrolu.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-019.

    Postižené systémy:
    Microsoft Exchange Server 2003 SP1 i SP2

  • Poslední kritická záplata tohoto měsíce řeší nedostatek v přehrávači flashových souborů, který využívá Internet Explorer. Problém je znovu v neošetřeném paměťovém zásobníku, který dovolí útočníkovi spustit libovolný kód a případně převzít kontrolu nad systémem pokud napadený uživatel pracuje s administrátorskými právy. Útočník si musí připravit speciálně upravenou flashovou animaci (swf) a umístit ji na webovou stránku, nebo ji poslat elektronickou poštou.

    Další podrobnosti a odkaz na záplaty jsou v bezpečnostním bulletinu MS06-020.

    Postižené systémy:
    Windows XP Service Pack 1 a Windows XP Service Pack 2
    Windows 98 a Second Edition (SE)
    Windows Millennium Edition (ME)

  • Odstraňte škodlivé kódy

    Microsoft také nezapomněl na vydání další verze svého software na odstranění škodlivého software. Co je nového a odkazy na stažení můžete najít zde. Vyzkoušet můžete také program pro boj se špiónskými programy (spyware).

    Automatické vyhledání a instalace záplat

    K instalaci záplat také můžete využít stránek Windows update pro OS Windows či Office update pro kancelářské programy (měli byste však mít po ruce instalační CD). Výhodou je, že vám bude proskenován systém a na základě takto získané informace budou instalovány pouze potřebné opravy

    • Nejčtenější

    Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

    v diskusi je 46 příspěvků

    19. dubna 2024

    Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

    Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

    v diskusi je 30 příspěvků

    13. dubna 2024

    V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

    v diskusi je 13 příspěvků

    17. dubna 2024

    Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

    Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

    v diskusi je 17 příspěvků

    15. dubna 2024

    Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

    v diskusi je 15 příspěvků

    16. dubna 2024

    Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

    Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

    v diskusi je 46 příspěvků

    19. dubna 2024

    Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

    Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

    v diskusi je 5 příspěvků

    18. dubna 2024

    V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

    Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

    v diskusi jsou 4 příspěvky

    17. dubna 2024  15:12

    Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

    Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

    v diskusi je 8 příspěvků

    17. dubna 2024  11:50

    Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

    Akční letáky
    Akční letáky

    Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

    Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

    Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

    Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

    Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

    Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

    Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

    Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

    Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

    Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

    V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...