Jedenáct říjnových záplat od Microsoftu

V říjnu pro nás společnost Microsoft připravila velký balík záplat - dohromady 11 kusů, z nichž je celkem 6 označeno stupněm kritické záplaty. V článku vám přinášíme pravidelný stručný popis zveřejněných oprav a možnost přímého stažení českých verzí záplat.
Jedenáct říjnových záplat od Microsoftu

MS06-055 – zranitelnost VML může spustit kód

Stupeň důležitosti: kritická oprava

Postižené produkty: Windows 2000 SP4, Windows XP SP1 a SP2, Windows Server 2003 bez SP a SP1

Tento balíček byl Microsoftem uvolněn již počátkem měsíce ještě před pravidelným termínem záplat zejména kvůli vysoké nebezpečnosti chyby. Útočníci rovněž této chyby začali masivně zneužívat k šíření malware. Oprava řeší zranitelnost ve VML (Vector Markup Language), pomocí které mohou útočníci vzdáleně spustit libovolný nebezpečný kód.

Pokud ještě záplatu nemáte instalovánu, můžete českou verzi aktualizačních balíčků stahovat zde:

Kompletní Security Bulletin MS06-055 si můžete přečíst ZDE.

MS06-056 – zranitelnost v ASP.NET 2.0

Stupeň důležitosti: doporučená oprava

Postižené produkty: .NET Framework 2.0

Balíček řeší zranitelnost ve skriptovacím jazyce ASP.NET 2.0 z balíku .NET Framework 2.0. Aktualizační balíčky pro různé jazykové verze můžete stahovat ZDE. Kompletní Security Bulletin MS06-056 si můžete přečíst ZDE.

MS06-057 – zranitelnost v nástroji Průzkumník

Stupeň důležitosti: kritická oprava

Postižené produkty: Windows 2000 SP4, Windows XP SP1 a SP2, Windows Server 2003 bez SP a SP1

Balíček řeší zranitelnost ve Windows Shellu, která spočívá ve špatné kontrole vstupů ActiveX prvku WebViewFolderIcon (Web view). Zranitelnost umožňuje převzít kompletní vládu nad uživatelovým systémem a následně spustit libovolný nebezpečný kód útočníka.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-057 si můžete přečíst ZDE.

MS06-058 – zranitelnost v produktu MS PowerPoint

Stupeň důležitosti: kritická oprava

Postižené produkty: MS Office 2000, MS Office XP, MS Office 2003, MS Office 2004 for Mac, MS Office v. X for Mac

Balíček řeší celkem čtyři zranitelnosti prezentačního nástroje MS PowerPoint z kancelářského balíku MS Office. Jedná se o problémy s neoprávněnou manipulací s pamětí, pomocí které může potenciální útočník spustit libovolný nebezpečný kód.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-058 si můžete přečíst ZDE.

MS06-059 – zranitelnost v produktu MS Excel

Stupeň důležitosti: kritická oprava

Postižené produkty: MS Office 2000, MS Office XP, MS Office 2003, MS Office 2004 for Mac, MS Office v. X for Mac, MS Works Suite

Záplata opravuje celkem čtyři odhalené zranitelnosti, týkající se záznamů DATETIME, STYLE, COLINFO a kódu pro práci se souborovým typem Lotus 1-2-3. Pomocí zranitelnosti mohou útočníci převzít kontrolu nad počítačem a spustit libovolný nebezpečný kód.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-059 si můžete přečíst ZDE.

MS06-060 – zranitelnost v produktu MS Word

Stupeň důležitosti: kritická oprava

Postižené produkty: MS Office 2000, MS Office XP, MS Office 2003, MS Office 2004 for Mac, MS Office v. X for Mac, MS Works Suite

Opravný soubor řeší celkem čtyři nové zranitelnosti aplikace Microsoft Word z kancelářského balíku MS Office nebo MS Works. Pomocí zranitelností mohou útočníci převzít kontrolu nad počítačem a spustit libovolný nebezpečný kód.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-060 si můžete přečíst ZDE.

MS06-061 – zranitelnost ve službě MS XML

Stupeň důležitosti: kritická oprava

Postižené produkty: Microsoft XML Parser 2.6, Microsoft XML Core Services 3.0, Microsoft XML Core Services 4.0, Microsoft XML Core Services 5.0, Microsoft XML Core Services 6.0

Balíček řeší dvě zranitelnosti - chybu v jádře XML služeb a chybu potenciálního přetečení zásobníku v XSLT. První z vyjmenovaných zranitelností potřebuje k úspěšnému provedení útoku interakci s uživatelem, druhý z problémů může útočník zneužít zcela automaticky a bez přičinění uživatele. Výsledkem útoku může být spuštění libovolného nebezpečného kódu.

Kompletní Security Bulletin MS06-061 a odkazy pro stažení konkrétních záplat si můžete přečíst ZDE.

MS06-062 – zranitelnost v MS Office

Stupeň důležitosti: kritická oprava

Postižené produkty: MS Office 2000 SP3, MS Office XP SP3, MS Office 2003 SP1 a SP2, MS Project 2000 SP1, MS Project 2002 SP1, MS Visio 2002 SP2, MS Office 2004 for Mac, MS Office v.X for Mac

Opravný balíček řeší celkem čtyři zranitelnosti v kancelářském balíku Microsoft Office. Problém se netýká sady MS Works. Zneužitím opravovaných bezpečnostních chyb může útočník způsobit spuštění libovolného nebezpečného kódu.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-062 si můžete přečíst ZDE.

MS06-063 – zranitelnost ve službě Server

Stupeň důležitosti: důležitá oprava

Postižené produkty: Windows 2000 SP4, Windows XP SP1 a SP2, Windows Server 2003 bez SP a SP1

Opravný soubor řeší dvě zranitelnosti služby Server. První z nich je potenciální možnost způsobení DoS útoku pomocí zaslání speciálně zákeřně upraveného síťového požadavku. Druhou opravovanou zranitelností je potenciální možnost vzdáleného spuštění libovolného nebezpečného kódu - opět zasláním speciálně upravené zprávy. Tato zranitelnost umožňuje převzít kompletní vládu nad uživatelovým systémem.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-063 si můžete přečíst ZDE.

MS06-064 – zranitelnost v TCP/IP IPv6

Stupeň důležitosti: nízká priorita

Postižené produkty: Windows XP SP1 a SP2, Windows Server 2003 bez SP a SP1

Záplata opravuje celkem tři zranitelnosti implementace TCP/IP IPv6. Vzhledem k tomu, že se jedná zatím o poměrně úzce používanou věc, Microsoft záplatu ohodnotil nízkým stupněm důležitosti. Výsledkem zneužití zranitelností může být DoS (Denial of Service).

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-064 si můžete přečíst ZDE.

MS06-065 – zranitelnost ve Windows Object Packager

Stupeň důležitosti: doporučená oprava

Postižené produkty: Windows XP SP1 a SP2, Windows Server 2003 bez SP a SP1

Zranitelnost ve Windows Object Packageru (balíčkovač objektů), která je řešena v tomto bulletinu, nabízí potenciálním útočníkům možnost spuštění podvrženého kódu. Pomocí zákeřně upraveného souboru může útočník dosáhnout vzdáleného spuštění kódu.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-065 si můžete přečíst ZDE.

Nová verze Windows Malicious Software Removal Tool

Tradiční součástí pravidelných záplat je nástroj Windows Malicious Software Removal Tool. Nástroj se po stažení automaticky jednorázově spustí, zkontroluje přítomnost známého malware a případně provede jeho odstranění. Hlavní síla nástroje spočívá v plošném nasazení u uživatelů.

Další kolo v listopadu

Uživatelům postižených produktů samozřejmě doporučujeme instalaci opravného balíčku – ať již pomocí ručního stažení záplaty nebo za asistence Windows Update. Pokud máte nastavenu automatickou aktualizaci, záplaty se v případě potřeby samy přihlásí o pozornost nebo přímo automaticky nainstalují.

Další pravidelná porce oprav by měla být zveřejněna 14. listopadu 2006.

Témata článku: Microsoft, Microsoft Excel, Microsoft Security, MS Office, Office 2007, Office 2010, Office 2013, Vector, Windows 7 SP1, Works, Podvržený soubor, Doporučená verze, Útočník, Libovolný kód, Záplata, Zranitelnost, Upravená verze, Oprava, Office

5 komentářů

Nejnovější komentáře

  • Milan 12. 10. 2006 17:53:16
    suhlasim... mam problem s videom...
  • fatman, fatman 12. 10. 2006 11:05:19
    Mně na W2k Pro SP4 přestal fungovat bluetooth, naštěstí se to po 3...
  • Milan Keršláger 11. 10. 2006 20:27:51
    Po instalaci aktualizací přestala být vidět myš. Neví o tom někdo něco? A...
Určitě si přečtěte

Jak převést PDF do Wordu: 3 způsoby, které můžete použít

Jak převést PDF do Wordu: 3 způsoby, které můžete použít

** Využít můžete přímo Word v rámci balíčku Office ** Zdarma lze využít Google Dokumenty, neporadí si ale s formátováním ** Obrátit se také můžete na specializované stránky

11.  8.  2017 | Vladislav Kluska | 9

Obří skládačka: Na Floridě staví nejsilnější raketu pro cestu ke Slunci

Obří skládačka: Na Floridě staví nejsilnější raketu pro cestu ke Slunci

** Na Mys Canaveral dorazily přídavné boostery pro raketu Delta IV Heavy ** V létě 2018 vynese raketa do vesmíru kosmickou sondu Parker Solar Probe ** Sonda prolétne okolo Slunce

10.  8.  2017 | Petr Kubala | 7

USB zařízení je možné odposlouchávat ze sousedního portu

USB zařízení je možné odposlouchávat ze sousedního portu

** Crosstalk byl dřív problém paralelních portů, dnes se ho pokusili prověřit na USB ** Zařízení ze sousedního USB portu může odposlouchávat to vedlejší ** Mohou vznikat záškodnické flašky nebo třeba USB lampičky

14.  8.  2017 | Adam Harmada | 18

Zrušený evropský roaming je brutální vražda virtuálních operátorů

Zrušený evropský roaming je brutální vražda virtuálních operátorů

** Když EU rušila roaming, šla přes mrtvoly ** Tou největší jsou virtuální operátoři ** Vlastně je překvapivé, že už nepadají jeden po druhém

12.  8.  2017 | Filip Kůžel | 85


Aktuální číslo časopisu Computer

Velký test NVMe a SATA SSD

Máte slabý signál
Wi-Fi? Poradíme!

Jak umělá inteligence opravuje fotky

Kupujete dron? Ty levné se nevyplatí