zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Środa, 20 sierpnia 2008

Microsoft: sześć biuletynów, cztery krytyczne

Marcin Maj, 10-10-2007, 07:39, Komentarzy: 0

Firma Microsoft udostępniła październikowe biuletyny bezpieczeństwa. Do pobrania jest sześć aktualizacji, w tym cztery krytyczne. Aż trzy biuletyny dotyczą najnowszego systemu Microsoftu - Windowsa Visty.

W tym miesiącu specjaliści zwracają szczególną uwagę na krytyczny biuletyn MS07-057. Jest to skumulowana poprawka zabezpieczeń dla przeglądarki Internet Explorer, która usuwa kilka luk zgłoszonych wcześniej do Microsoftu, oraz jedną publicznie znaną lukę.

Niektóre usterki umożliwiają atak za pomocą specjalnie spreparowanych stron internetowych. Inne pozwalają na sfałszowanie paska adresu, co ułatwia oszustwa phishingowe. Łatkę MS07-057 powinni zainstalować użytkownicy IE 5.01, IE 6 oraz IE7. Jest ona krytyczna również dla użytkowników Windows Vista.

Kolejny biuletyn o znaczeniu krytycznym to MS07-055. Odnosi się on do usterki w oprogramowaniu Kodak Image Viewer, która pozwala na uruchomienie dowolnego kodu na komputerze użytkownika. Luka ta nie była wcześniej znana publicznie i nie było doniesień o atakach z jej wykorzystaniem.

Aktualizacja MS07-056 usuwa natomiast usterkę w oprogramowaniu pocztowym - Windows Mail oraz Outlook Express. Luki w tych programach również umożliwiają wykonanie kodu na komputerze użytkownika. Aktualizację powinni natychmiast zaaplikować również użytkownicy Windows Vista.

Ostatni z biuletynów krytycznych - MS07-060 - dotyczy dziury w programie Microsoft Word. Jak łatwo się domyślić, luka pozwala na uruchomienie kodu na komputerze użytkownika, gdy ten otworzy specjalnie spreparowany dokument. Narażone na atak oprogramowanie to MS Office 2000 SP 3, MS Office XP SP 3 oraz MS Office 2004 for Mac.

Pozostają jeszcze dwa biuletyny o znaczeniu ważnym - MS07-058 oraz MS07-059. Specjaliści zwracają uwagę szczególnie na pierwszy z nich. Dotyczy on luki w usłudze RPC i umożliwia dokonanie ataku typu DoS.

Biuletyn MS07-058 został on oznaczony jako "ważny", ponieważ oznaczenie "krytyczny" przyznawane jest przede wszystkim aktualizacjom dotyczącym luk pozwalających na zdalne wykonanie kodu. Specjaliści zaznaczają jednak, że dla administratorów pracujących w instytucjach ta aktualizacja może mieć prawdziwie krytyczne znaczenie.

Wspomniany biuletyn dotyczy systemów Windows 2000, Windows XP, Windows Server 2003 oraz Windows Vista. Microsoft zaleca jego natychmiastowe zainstalowanie.
dodajdo
Źródło: Microsoft Technet

Komentarze

Dodaj nowy komentarz (rozwiń)
Zobacz też:










RSS  

Jednym zdaniem

di24 - Jednym zdaniem
W wyniku awarii użytkownicy sieci komórkowej Era na terenie województwa lubelskiego przez kilka godzin byli dziś (20.08) pozbawieni zasięgu. Usterkę usunięto.
+  -
Od 1 września przenoszenie oprogramowania Microsoftu wewnątrz jednego centrum serwerowego będzie bezpłatne - zmienią się warunki licencyjne 41 produktów.
+  -
Opublikowano drugą wersję beta dystrybucji Mandriva Linux 2009, którą zaopatrzono w całkiem nowy instalator, odświeżony interfejs i przeglądarkę Firefox 3.
+  -
Dziesięć największych polskich banków chce wprowadzić do umów przepisy ograniczające ustawowe uprawnienia posiadaczy kart płatniczych - donosi "Gazeta Prawna".
+  -
Sprzedaż laptopów z oprogramowaniem Microsoftu może ograniczać konkurencję - wynika z postępowania przeprowadzonego przez UOKiK.
+  -
Pod adresem www.newconnect.allthepeople.pl uruchomiono portal społecznościowy, którego celem jest budowanie społeczności rynku NewConnect
+  -
Oferta programowa ASTER od czwartku zostaje wzbogacona o kanał HBO HD. Do 31 grudnia br. program będzie dostępny bezpłatnie.
+  -
W listopadzie albo w grudniu rozpoczną się testy wersji alfa pakietu biurowego Microsoft Office 14 - informuje The Inquirer
+  -
Na stronie Microsoft Office Labs udostępniono kolejne prototypowe narzędzie - aplikację SpeedLaunch współpracującą z systemami Windows Vista i Windows XP SP2.
+  -
Niemieccy politycy zaapelowali o zaostrzenie przepisów dotyczących ochrony danych osobowych po tym, jak dane milionów Niemców znalazły się w internecie.
+  -
Po tym, jak dwa iPody nano uległy przegrzaniu w Japonii, rząd tego kraju ostrzegł wszystkich użytkowników tych urządzeń przed możliwością ich zapłonięcia.
+  -
Apple, po raz 5. z rzędu, zajął 1. miejsce pod względem satysfakcji klientów. Firma zyskuje kosztem swoich konkurentów - podaje University of Michigan.
+  -
Pakietowe oferty usług (telefon, internet, telewizja) najszybciej tanieją w Europie Wschodniej, w ciągu kwartału o 13%, średnio do poziomu 57 dolarów.
+  -
Kody SMS wygrywają z hasłami jednorazowymi w bankach. Kolejne instytucje wprowadzają je do oferty, podkreślając większe bezpieczeństwo i wygodę.
+  -
28 milionów telefonów, o 13% mniej niż rok temu, kupili w drugim kwartale br. Amerykanie. Jednocześnie wartość sprzedaży spadła tylko o 2%.
+  -
Nokia i Lonely Planet podpisały umowę, na mocy której sprzedawać będą mapy i przewodniki po miastach przeznaczone dla telefonów komórkowych.
+  -
Japonia podejmie intensywne wysiłki zmierzające do wypromowania rozwiązań technologicznych popularnych w Kraju Kwitnącej Wiśni.
+  -
TVP pozwie Polsat oraz TVN za bezprawne wykorzystywanie materiałów z Igrzysk Olimpijskich w Pekinie. TVP jest bowiem jedynym właścicielem praw do transmisji.
+  -
Start naziemnej telewizji cyfrowej może się znowu opóźnić, tym razem do początku przyszłego roku. Nadawcy nie dogadali się bowiem z UKE.
+  -
Strona internetowa brytyjskiego premiera Number10.gov.uk została wykonana przy użyciu kradzionego projektu - informuje serwis The Inquirer.
+  -

Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com