Windows | Aktualizace

Microsoft tento týden zalepil 17 kritických chyb zabezpečení ve Windows

Microsoft tento týden zalepil 17 kritických chyb zabezpečení ve Windows

Tento týden proběhlo další kolo „záplatovacího úterý“, během kterého Microsoft uvolnil várku aktualizací pro své operační systémy. Windows Latest upozornil, že tentokrát přineslo opravy sedmnácti kritických chyb zabezpečení.

Červencové záplaty byly uvolněny pro všechny v současnosti podporované verze operačních systémů, tedy Windows 10, Windows 8.1 i Windows 7. Redmondský gigant celkem opravil 54 zranitelností, z nichž sedmnáct označil jako „kritické“. Podle dosavadních informací však žádná bezpečnostní chyba nebyla před publikací oprav zneužita pro škodlivé účely.

Opravy se týkají především webových prohlížečů Internet Explorer a Microsoft Edge. Microsoft apeluje na uživatele, aby s ohledem na ochranu před zjištěnými nedostatky nainstalovali všechny kritické záplaty. Zjištěné zranitelnosti se totiž týkají prohlížečů všech podporovaných verzí systému Windows.

Nebezpečná je například možnost obejít bezpečnostní funkci Internet Exploreru kvůli nesprávnému zpracování požadavků týkající se prostředků UNC (Universal Naming Convention). Útočník, který tuto chybu zabezpečení úspěšně zneužije, může přinutit prohlížeč načíst data, jejichž zpracování by bylo za normálních okolností omezeno. Podrobnosti o tomto problému zatím nebyly publikovány – Microsoft čeká na to, až budou mít uživatelé nainstalované patřičné záplaty.

Stejná zranitelnost ovlivňuje také prohlížeč Microsoft Edge na systémech Windows 10 s nainstalovanou dubnovou aktualizací. Bezpečnostní trhlina umožňuje útočníkovi ovládat počítač a ukrást důležitá data z postiženého systému. Není bez zajímavosti, že na počítačích bez dubnové aktualizace se uvedená chyba neprojevuje.

Microsoft však zdůrazňuje, že ke zneužití výše popsaných nedostatků je nutná akce ze strany uživatele. Útočník tedy například musí uživatele přesvědčit, aby otevřel odkaz, který ho přivede na webové stránky útočníka, obsahující škodlivý kód. V tomto směru bývají součástí úspěšného útoku metody sociálního inženýrství.

Další opravená chyba se týká kancelářského balíku MS Office. Útočník využívající tento nedostatek zabezpečení mohl do e-mailu vložit nedůvěryhodná písma TrueType. Chyby v písmech jsou populární od roku 2013 a v minulosti byly několikrát použity různými škodlivými aplikacemi. Tento nedostatek mohl umožnit šíření, a dokonce i obcházet tradiční filtry.

Jiná zajímavá zranitelnost, která však není příliš závažná, ovlivňovala bezdrátový adaptér MWDA (Microsoft Wireless Display Adapter). Chyba dovolovala útočníkovi provádět libovolné příkazy. K úplnému vyřešení je však nutná aktualizace firmwaru zařízení. Nový firmware lze stáhnout pomocí aplikace Wireless Display Adapter, která je k dispozici v Microsoft App Store.

Co nás čeká ve Windows 10? Podívejte se:

Diskuze (9) Další článek: Poslechněte si vlny plazmatu, které tančí kolem Saturnu

Témata článku: Microsoft, Windows, Windows 10, Internet Explorer, Windows 7, Aktualizace, Windows 8, Postižený systém, Bezpečnostní chyba, Nutná aktualizace, Záplatovací úterý, Bezpečnostní funkce, Prohlížeč, Úspěšný útok, Zranitelnost, Tradiční filtr, MS Office, Nový firmware, Bezdrátový adaptér, Záplata, Windows Latest, Dosavadní informace, Dubnová aktualizace, Uvedená chyba, Operační systém, Kancelářský počítače levně na Mall.cz


Určitě si přečtěte

Jak funguje největší akumulátor v Česku: podívejte se do elektrárny Dlouhé Stráně

Jak funguje největší akumulátor v Česku: podívejte se do elektrárny Dlouhé Stráně

** Přečerpávací vodní elektrárna Dlouhé stráně je obdivuhodné technické dílo ** Stejná turbína vyrábí elektřinu i tlačí vodu zpět do horního jezera ** Strojovna elektrárny je zabudována v podzemí

David Polesný | 38

Ověřte si, jak je na tom váš disk nebo SSD: 8 tipů na aplikace, které vám to řeknou

Ověřte si, jak je na tom váš disk nebo SSD: 8 tipů na aplikace, které vám to řeknou

** Na pevných discích bývá uloženo to nejcennější – naše data ** Sledujte jejich „zdravotní stav“ pomocí jednoho z nástrojů ** Případné problémy díky nim odhalíte dříve než nastanou

Karel Kilián | 25

Modelářský zázrak: Maketa raketoplánu Columbia, která létá jako skutečná raketa

Modelářský zázrak: Maketa raketoplánu Columbia, která létá jako skutečná raketa

** Model raketoplánu Columbia od českého konstruktéra umí i létat ** Obdivuhodný model si vzal 1600 hodin práce ** Podívejte se na fotografie ze stavby a prvního letu

Karel Jeřábek | 25

SpaceX má problém: kosmická loď Crew Dragon explodovala během testu motorů záchranného systému

SpaceX má problém: kosmická loď Crew Dragon explodovala během testu motorů záchranného systému

** SpaceX provedla na Mysu Canaveral testy motorů SuperDraco. ** Ke konci testů došlo k mohutné explozi. ** Nehoda zpozdí první pilotovaný let lodě Crew Dragon.

Petr Kubala | 55



Aktuální číslo časopisu Computer

Velký test androidů do 6 500 Kč

Tipy na starší foťáky za super cenu

Důkladný test sportovních kamer

Dárek pro každého: první vydání Computeru