Lednové záplaty Microsoftu, hned 3 kritické kousky

Diskuze čtenářů k článku

Petr Souček  |  11. 01. 2006 10:41

Většině lidí asi spíš vyhoví česká než anglická verze, zatím je v češtině pouze MS06-001:

http://www.microsoft.com/cze/security/security_bulletins/MS06_001.mspx

Další budou zřejmě až v příštích dnech na URL:
http://www.microsoft.com/cze/security/security_bulletins/MS06_002.mspx
http://www.microsoft.com/cze/security/security_bulletins/MS06_003.mspx

Souhlasím  |  Nesouhlasím  |  Odpovědět
kritik  |  11. 01. 2006 10:46

Součku Součku, ty mi připadáš jako takovej malej Hujer.
České verze bulletinů tam nejsou asi uvedeny z toho důvodu,  že ještě neexistují (tedy vyjimečně kromě toho prvního, který byl uvolněn o pár dnů dřív)...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Souček  |  11. 01. 2006 12:23

No právě

Souhlasím  |  Nesouhlasím  |  Odpovědět
Peppa  |  11. 01. 2006 09:28

Už večer se mi tato záplata nabídla a na celém webu MS o KB908519 ani o MS06-002 nebyla ani řádka.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Souček  |  11. 01. 2006 10:10

článkek v MSKB tam nebyl, ale bulletin MS06-002 ano. (asi v 11 večer)

Souhlasím  |  Nesouhlasím  |  Odpovědět
peppa  |  11. 01. 2006 11:37

Ja to hledal asi v 22:30. Vydat záplatu bez popisu mi nepřipadá zrovna košer.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Souček  |  11. 01. 2006 01:18

Podle Microsoftu není stupeň zranitelnosti na Windows 98 a Windows Me kritický a proto nebyla uvolněna oprava pro tyto operační systémy. Microsoft píše: "Ačkoli systémy Windows 98, Windows 98 Druhé vydání a Windows Millennium Edition obsahují součásti s touto chybou, není chyba zabezpečení kritická, protože pro tyto verze nebyl identifikován způsob zneužití, který by byl hodnocen kritickým stupněm závažnosti." Nicméně ta zranitelnost tam je.

Existuje ale neoficiální oprava
Windows 98 Second Edition, anglická verze:
http://www.mdgx.com/files/Q912919.EXE

Windows Millennium Edition, anglická verze:
http://www.mdgx.com/files/ME912919.EXE

Pozor - vzhledem k ochraně souborů ve Windows Me je nutné dodržet následující postup:
1. You MUST disable System Restore: open Control Panel -> System -> Performance tab -> File System -> Troubleshooting area -> check the "Disable System Restore" box -> click OK -> reboot.
2. Download + install CoolKill [797 KB, freeware]:
http://www.prowebsitemanagement.com/downloads/coolkill.zip
3. Run COOLKILL.EXE -> right-click on the CoolKill icon in Taskbar Tray -> highlight STMGR.EXE -> left-click on it to terminate this process.
4. Run MSCONFIG -> select Startup tab -> uncheck Statemgr box -> click Apply/OK.
5. Download + install GDI Fix (see above) -> reboot.
6. Delete %windir%\WININIT.LOG [%windir% = usually C:\WINDOWS].
7. You may want to reenable System Restore: open Control Panel -> System -> Performance tab -> File System -> Troubleshooting area -> uncheck the "Disable System Restore" box -> click OK -> reboot.

Toto je komentář autora této opravy:

It looks like M$ is not going to create a security update for Win9x.
Therefore I have created an unofficial KB912919 GDI WMF [MS06-001] fix:
- GDI32.DLL + GDI.EXE 4.90.3002 for WinME and
- GDI32.DLL + GDI.EXE 4.10.2226 for Win98 SE
where support for the SETABORTPROC record type has been removed from the META_ESCAPE record in a WMF image.
Support for ABORTPROC functions registered by application SetAbortProc() API calls has *not* been removed.

I am providing these fixes 'as is' with no warranties expressed or implied etc.

Česká verze bude možná zítra.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Souček  |  11. 01. 2006 01:03

Zranitelnost popsaná v MS06-002 se kriticky týká i Wondows 98 a Windows Me a proto na ně Microsoft uvolnil záplaty:

Windows 98 Standard Edition a Windows 98 Second Edition, česká verze:
http://download.windowsupdate.com/msdownload/update/v3-19990518/cabpool/Windows98-KB908519-CSY_8cc06cba4184a8e090b3fae95456fbe.EXE
Windows 98 Standard Edition a Windows 98 Second Edition, anglická verze:
http://download.windowsupdate.com/msdownload/update/v3-19990518/cabpool/Windows98-KB908519-ENU_5a83ea1360d1ebaa28c9b8bd1b389f9.EXE
Windows 98 Standard Edition a Windows 98 Second Edition, slovenská verze:
http://www.microsoft.com/downloads/details.aspx?displaylang=sk&FamilyID=1DAF5E13-9D0C-4F0C-B0C5-5257893F 3632

Windows Millennium Edition, česká verze:
http://download.windowsupdate.com/msdownload/update/v3-19990518/cabpool/WindowsME-KB908519-CSY_2c86c412052810a32af44e18aaff0b2.EXE
Windows Millennium Edition, anglická verze:
http://download.windowsupdate.com/msdownload/update/v3-19990518/cabpool/WindowsME-KB908519-ENU_5664bbb23df09dd816567ce10c660a1.EXE
Windows Millennium Edition, slovenská verze:
Zatím není k dispozici

Aktualizace vyždauje nainstalovaný Internet Explorer 5.5SP2 nebo novější.

Aktualizace obsahuje pro všechny verze OS a jazyky stejný soubor:
Soubor: T2EMBED.DLL
Velikost: 163 600 bajtů
Datum: 24. 11. 2005 16:54
Verze: 5.00.2195.7073

(Mezery v URL vložené redakčním systémem Živě je nutné vymazat)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor