Windows | Aktualizace

Microsoft tento týden zalepil 17 kritických chyb zabezpečení ve Windows

Microsoft tento týden zalepil 17 kritických chyb zabezpečení ve Windows

Tento týden proběhlo další kolo „záplatovacího úterý“, během kterého Microsoft uvolnil várku aktualizací pro své operační systémy. Windows Latest upozornil, že tentokrát přineslo opravy sedmnácti kritických chyb zabezpečení.

Červencové záplaty byly uvolněny pro všechny v současnosti podporované verze operačních systémů, tedy Windows 10, Windows 8.1 i Windows 7. Redmondský gigant celkem opravil 54 zranitelností, z nichž sedmnáct označil jako „kritické“. Podle dosavadních informací však žádná bezpečnostní chyba nebyla před publikací oprav zneužita pro škodlivé účely.

Opravy se týkají především webových prohlížečů Internet Explorer a Microsoft Edge. Microsoft apeluje na uživatele, aby s ohledem na ochranu před zjištěnými nedostatky nainstalovali všechny kritické záplaty. Zjištěné zranitelnosti se totiž týkají prohlížečů všech podporovaných verzí systému Windows.

Nebezpečná je například možnost obejít bezpečnostní funkci Internet Exploreru kvůli nesprávnému zpracování požadavků týkající se prostředků UNC (Universal Naming Convention). Útočník, který tuto chybu zabezpečení úspěšně zneužije, může přinutit prohlížeč načíst data, jejichž zpracování by bylo za normálních okolností omezeno. Podrobnosti o tomto problému zatím nebyly publikovány – Microsoft čeká na to, až budou mít uživatelé nainstalované patřičné záplaty.

Stejná zranitelnost ovlivňuje také prohlížeč Microsoft Edge na systémech Windows 10 s nainstalovanou dubnovou aktualizací. Bezpečnostní trhlina umožňuje útočníkovi ovládat počítač a ukrást důležitá data z postiženého systému. Není bez zajímavosti, že na počítačích bez dubnové aktualizace se uvedená chyba neprojevuje.

Microsoft však zdůrazňuje, že ke zneužití výše popsaných nedostatků je nutná akce ze strany uživatele. Útočník tedy například musí uživatele přesvědčit, aby otevřel odkaz, který ho přivede na webové stránky útočníka, obsahující škodlivý kód. V tomto směru bývají součástí úspěšného útoku metody sociálního inženýrství.

Další opravená chyba se týká kancelářského balíku MS Office. Útočník využívající tento nedostatek zabezpečení mohl do e-mailu vložit nedůvěryhodná písma TrueType. Chyby v písmech jsou populární od roku 2013 a v minulosti byly několikrát použity různými škodlivými aplikacemi. Tento nedostatek mohl umožnit šíření, a dokonce i obcházet tradiční filtry.

Jiná zajímavá zranitelnost, která však není příliš závažná, ovlivňovala bezdrátový adaptér MWDA (Microsoft Wireless Display Adapter). Chyba dovolovala útočníkovi provádět libovolné příkazy. K úplnému vyřešení je však nutná aktualizace firmwaru zařízení. Nový firmware lze stáhnout pomocí aplikace Wireless Display Adapter, která je k dispozici v Microsoft App Store.

Co nás čeká ve Windows 10? Podívejte se:

Diskuze (9) Další článek: Poslechněte si vlny plazmatu, které tančí kolem Saturnu

Témata článku: Microsoft, Windows, Windows 10, Aktualizace, Internet Explorer, Windows 7, Windows 8, Windows +, Dosavadní informace, Uvedená chyba, Kritická záplata, Prohlížeč, Dubnová aktualizace, Windows Latest, Stejná zranitelnost, Důležité data, Kritická chyba, Dubnová, Nesprávné zpracování, Operační systém, Záplatovací úterý, Postižený systém, MS Office, Bezdrátový adaptér, Win +, Kancelářský počítače levně na Mall.cz


Určitě si přečtěte

Windy je laboratoř na počasí: 12 tipů, jak se ve službě vyznat a využít ji naplno

Windy je laboratoř na počasí: 12 tipů, jak se ve službě vyznat a využít ji naplno

** Předpověď počasí Windy nabízí nepřebernou škálu funkcí ** Zorientovat se v nich nemusí být vždy snadné ** Proto přinášíme 12 užitečných tipů a triků

Karel Kilián | 10

Apple vychrlil novinky: Nové operační systémy a příprava na vlastní procesory

Apple vychrlil novinky: Nové operační systémy a příprava na vlastní procesory

** Apple dnes představuje novinky ** Tradiční keynote v rámci konference WWDC probíhá jen online ** Nové operační systémy, ale i něco navíc

David Polesný | 108

Nejlepší aplikace na předpověď počasí: Kde nejlépe zjistit, co zrovna chcete vědět

Nejlepší aplikace na předpověď počasí: Kde nejlépe zjistit, co zrovna chcete vědět

Obecných aplikací na předpověď počasí je nespočet, jenže často skončí jen u základní informace o počasí a nenabídnou odpovědi na řadu praktických otázek. A tak jsme si položili právě několik takových otázek a hledali aplikace či meteoslužby, které nám nejlépe odpoví.

Karel Kilián | 5

Nejlepší programy z roku 2000: Podívejte se, bez čeho jste tehdy vůbec nemohli fungovat!

Nejlepší programy z roku 2000: Podívejte se, bez čeho jste tehdy vůbec nemohli fungovat!

** Dnes už skoro všechno uděláte ve webovém prohlížeči a na mobilu ** Před dvaceti lety to ale bylo jiné ** Zavzpomínejte na legendy, které jste pravděpodobně také používali

Jakub Čížek | 126

Jak se žije s telefonem bez Googlu: Čerstvé zkušenosti s telefony Honor a Huawei

Jak se žije s telefonem bez Googlu: Čerstvé zkušenosti s telefony Honor a Huawei

** Honor u nás přichází s prvním telefonem bez Google Mobile Services ** Současný stav je lepší než na začátku, ideální ale není ** Zkusili jsme i hack s ručním přidáním služeb Googlu

Tomáš Holčík | 157


Aktuální číslo časopisu Computer

Megatest: nejlepší notebooky do 20 000 Kč

Test 8 levných IP kamer

Jak vybrat bezdrátová sluchátka

Testujeme Android 11