Windows | Aktualizace

Microsoft tento týden zalepil 17 kritických chyb zabezpečení ve Windows

Microsoft tento týden zalepil 17 kritických chyb zabezpečení ve Windows

Tento týden proběhlo další kolo „záplatovacího úterý“, během kterého Microsoft uvolnil várku aktualizací pro své operační systémy. Windows Latest upozornil, že tentokrát přineslo opravy sedmnácti kritických chyb zabezpečení.

Červencové záplaty byly uvolněny pro všechny v současnosti podporované verze operačních systémů, tedy Windows 10, Windows 8.1 i Windows 7. Redmondský gigant celkem opravil 54 zranitelností, z nichž sedmnáct označil jako „kritické“. Podle dosavadních informací však žádná bezpečnostní chyba nebyla před publikací oprav zneužita pro škodlivé účely.

Opravy se týkají především webových prohlížečů Internet Explorer a Microsoft Edge. Microsoft apeluje na uživatele, aby s ohledem na ochranu před zjištěnými nedostatky nainstalovali všechny kritické záplaty. Zjištěné zranitelnosti se totiž týkají prohlížečů všech podporovaných verzí systému Windows.

Nebezpečná je například možnost obejít bezpečnostní funkci Internet Exploreru kvůli nesprávnému zpracování požadavků týkající se prostředků UNC (Universal Naming Convention). Útočník, který tuto chybu zabezpečení úspěšně zneužije, může přinutit prohlížeč načíst data, jejichž zpracování by bylo za normálních okolností omezeno. Podrobnosti o tomto problému zatím nebyly publikovány – Microsoft čeká na to, až budou mít uživatelé nainstalované patřičné záplaty.

Stejná zranitelnost ovlivňuje také prohlížeč Microsoft Edge na systémech Windows 10 s nainstalovanou dubnovou aktualizací. Bezpečnostní trhlina umožňuje útočníkovi ovládat počítač a ukrást důležitá data z postiženého systému. Není bez zajímavosti, že na počítačích bez dubnové aktualizace se uvedená chyba neprojevuje.

Microsoft však zdůrazňuje, že ke zneužití výše popsaných nedostatků je nutná akce ze strany uživatele. Útočník tedy například musí uživatele přesvědčit, aby otevřel odkaz, který ho přivede na webové stránky útočníka, obsahující škodlivý kód. V tomto směru bývají součástí úspěšného útoku metody sociálního inženýrství.

Další opravená chyba se týká kancelářského balíku MS Office. Útočník využívající tento nedostatek zabezpečení mohl do e-mailu vložit nedůvěryhodná písma TrueType. Chyby v písmech jsou populární od roku 2013 a v minulosti byly několikrát použity různými škodlivými aplikacemi. Tento nedostatek mohl umožnit šíření, a dokonce i obcházet tradiční filtry.

Jiná zajímavá zranitelnost, která však není příliš závažná, ovlivňovala bezdrátový adaptér MWDA (Microsoft Wireless Display Adapter). Chyba dovolovala útočníkovi provádět libovolné příkazy. K úplnému vyřešení je však nutná aktualizace firmwaru zařízení. Nový firmware lze stáhnout pomocí aplikace Wireless Display Adapter, která je k dispozici v Microsoft App Store.

Co nás čeká ve Windows 10? Podívejte se:

Diskuze (9) Další článek: Poslechněte si vlny plazmatu, které tančí kolem Saturnu

Témata článku: Microsoft, Windows, Windows 10, Windows 7, Internet Explorer, Aktualizace, Windows 8, Dosavadní informace, Nutná aktualizace, Win +, Nesprávné zpracování, Normální okolnost, Uvedená chyba, TrueType, Windows +, Podporovaná verze, Záplatovací úterý, Operační systém, Trhlina, Bezpečnostní funkce, Window, Stejná zranitelnost, Dubnová aktualizace, Úspěšný útok, Zabezpečení, Kancelářský počítače levně na Mall.cz



„OK, Google“: Praktické příklady, jak vám hlasový Asistent zpříjemní život
Karel Kilián
Hlasový asistentGoogle AsistentChytrá domácnost
9 nejlepších českých webů, kde lze stáhnout filmy a seriály

9 nejlepších českých webů, kde lze stáhnout filmy a seriály

** Když selžou legální zdroje, můžete se zkusit obrátit na služby pro stahování souborů ** Ulož.to není zdaleka jediné, které nabízí videoobsah ke stažení ** Konkurenční služby nabízí levnější placené účty

redakce
TipyHudba, filmy, seriályWeb
Nabíjecí „baterky“: Jak pečovat o akumulátory, aby dlouho vydržely

Nabíjecí „baterky“: Jak pečovat o akumulátory, aby dlouho vydržely

Telefon, chytré hodinky, notebook a třeba i akční kamera. To jsou všechno přístroje obsahující akumulátory, o které je potřeba se alespoň trochu starat.

Jakub Michlovský
AkumulátoryTipy
Jak zaznamenat dění na obrazovce: našli jsme 5 nejlepších programů

Jak zaznamenat dění na obrazovce: našli jsme 5 nejlepších programů

** Nahrávat dění lze snadno a kvalitně i zdarma ** Některé programy zvládnou i streaming na videoservery ** U placených se dočkáte nadstandardních funkcí

Vladislav Kluska
Nejlepší programySoftware
Co vy na to? Nosíte na ruce chytré hodinky či náramky?
Vladislav Kluska
Co vy na to?HodinkyAnkety
Tohle bude velké. Microsoft za tři týdny ukáže novou verzi Windows
Lukáš Václavík
Windows 10Operační systémyMicrosoft