zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Niedziela, 7 września 2008

Microsoft łata groźną lukę w GDI

Marcin Maj, 09-04-2008, 07:41, Komentarzy: 3

Microsoft zgodnie z harmonogramem wydał kwietniowe biuletyny bezpieczeństwa. Jest ich osiem, z czego pięć ma znaczenie krytyczne – usuwają one usterki pozwalające na zdalne uruchomienie kodu na komputerze użytkownika. Jedna z takich luk jest szczególnie groźna - pozwala na atak z wykorzystaniem obrazków.

Biuletyny krytyczne odnoszą się do luk w systemie Windows, przeglądarce Internet Explorer oraz pakiecie biurowym Microsoft Office. Do biuletynów, które można uznać za szczególnie istotne w tym miesiącu należy zaliczyć MS08-021 odnoszący się do usterki w GDI – wewnętrznym języku systemu Windows, który jest wykorzystywany do prezentowania grafiki na monitorze i drukowania.

Luka w GDI jest groźna ponieważ ma ona znaczenie krytyczne dla wielu wersji systemów Windows od 2000 począwszy na Vista SP1 i Server 2008 skończywszy. Atak może nastąpić po otworzeniu specjalnie przygotowanego pliku EMF lub WMF. Oznacza to, że praktycznie istnieje możliwość dokonania ataku przez stronę internetową lub e-mail.

Inny biuletyn, z którego instalacją warto się pospieszyć to MS08-022. Usuwa on lukę w silniku VBScript i JScript, która naraża użytkownika na atak w czasie przeglądania stron internetowych. Luka ta miała być załatana już w styczniu, ale Microsoft wycofał się z wydania biuletynu, gdyż nie był on w pełni gotowy.

Godny uwagi jest również biuletyn MS08-24. Jest to skumulowana aktualizacja dla przeglądarki Internet Explorer. Ma znaczenie krytyczne również dla najnowszej IE7. Osoby, które jej nie zainstalują będą narażone na atak w czasie przeglądania stron internetowych.

Nie mniej ważny jest biuletyn MS08-023, który usuwa luki bezpieczeństwa w ActiveX. Również w tym przypadku istnieje możliwość ataku za pomocą strony internetowej, ale luka ma znaczenie krytyczne tylko dla użytkowników Windows 2000 i Windows XP.

Ostatni biuletyn o znaczeniu krytycznym - MS08-18 – opisuje lukę w Microsoft Project. Atak może nastąpić po otworzeniu specjalnie spreparowanego pliku Project.

Pozostałe biuletyny to MS08-019 (luka w Microsoft Visio pozwalająca na zdalne wykonane kodu) MS08-020 (dotyczy luki w DNS Client pozwalającej na podszywanie się) oraz MS08-025 (luka w jądrze Windows pozwalająca na podniesienie uprawnień). Mają one znaczenie "ważne". Z ich instalacją można poczekać, ale w wolnej chwili należy to zrobić.

dodajdo
Źródło: Microsoft
Komentarze    Dodaj nowy     Zobacz wszystkie (3)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:



fot. policja







Jednym zdaniem

di24 - Jednym zdaniem
1,7 tys. miejsc z dostępem do darmowego internetu znajduje się w polskich miastach. Coraz więcej z nich planuje dalsze inwestycje.
+  -
Viviane Reding zaproponowała, by maksymalna cena SMS-ów w roamingu na terytorium Unii Europejskiej wynosiła 11 eurocentów.
+  -
Dell zapowiedział, że w przyszłości może wypuścić na rynek telefon, który będzie w stanie konkurować z iPhone'm. Nie stanie się to jednak w najbliższym czasie.
+  -
Firma Apple zapowiedziała, że w przyszłym tygodniu przedstawi 8. wersję swojego sklepu z muzyką iTunes.
+  -
Microsoft obniży cenę swojej konsoli Xbox 360 w USA do poziomu o 50 dolarów niższego niż cena konsoli Wii, sprzedawana przez Sony.
+  -
2,1 mld euro w ciągu 7 lat zamierza wydać Grecja na modernizację swojej infrastruktury telekomunikacyjnej, by zwiększyć przepustowość dla internetu i telewizji.
+  -
61% z 238 mln europejskich internautów będzie robiło zakupy w Sieci w 2010 roku. Znacznie szybciej rośnie odsetek kupujących w internecie.
+  -
O 53% w okresie 06.2007-06.2008 wzrósł światowy ruch w Sieci. Wolniej od rynku rósł ruch w USA, podwoił się na linii USA-Ameryka Łacińska.
+  -
400 serwisów internetowych zostanie zamkniętych w Tajlandii, gdyż stanowią zagrożenie dla bezpieczeństwa państwa. Większość z nich obrażała rodzinę królewską.
+  -
24-letni Egipcjanin pracujący dla ONZ został skazany na 3 miesiące więzienia za włamanie się na konto poczty elektronicznej swojego przełożonego.
+  -
Możliwe będzie zgłoszenie miejsca tymczasowego zamieszkania odpowiednim urzędom przez internet - zakłada projekt MSWiA.
+  -
Prezes UKE wydał decyzję o zatwierdzeniu umowy dzierżawy łącz 2 Mbit/s pomiędzy Telekomunikacją Polską a Polkomtelem.
+  -
HP zmniejszyło opakowanie laptopa Pavilion dv6929 o 97% i tym samym wygrało konkurs sieci Wal-Mart na najbardziej przyjazne środowisku opakowanie.
+  -
eBay uruchomi w ramach serwisu WorldofGood.com sklep z produktami wytworzonymi w zgodzie z celami społecznymi i ochrony środowiska.
+  -
Nokia wprowadzi w październiku do sprzedaży w Wielkiej Brytanii multimedialny telefon wraz z dostępem do sklepu z 2 milionami utworów muzycznych.
+  -
Logitech Illuminated Keyboard to nowa, cienka klawiatura Logitecha wyposażona w podświetlane klawisze działające w oparciu o system Logitech PerfectStroke
+  -
Dyrektorem generalnym polskiego oddziału Dell został Maciej Filipkowski. Ma wieloletnie doświadczenie w pracy dla Dell, także w zagranicznych oddziałach
+  -
Mobilking przedłużył do końca września promocję Mocny Prezent (darmowe 30 minut połączeń lub 100 SMS-ów za 15 zł
+  -
Acer wprowadził notebook Aspire one: ekran 8,9 cala, 1024x600, 512 lub 1 GB RAM, dwa rodzaje pamięci masowej. Urządzenie ma służyć łączeniu się z internetem
+  -
Novem - dostawca reklamy rozliczanej za efekt - otwiera w Warszawie biuro sprzedaży. Jego szefem będzie nowy dyrektor sprzedaży spółki - Jarosław Bułka.
+  -

Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com