Prosincové záplaty Microsoftu - perný konec roku

V prosinci pro nás společnost Microsoft připravila celkem 7 kusů záplat, z nichž celkem 3 jsou označeny kritickým stupněm důležitosti. V článku vám přinášíme pravidelný stručný popis zveřejněných oprav a možnost přímého stažení české varianty záplaty.

MS06-072 – kumulativní záplata pro Internet Explorer

Stupeň důležitosti: kritická oprava

Postižené produkty: Windows 2000 SP4, Windows XP SP2, Windows Server 2003 bez SP a SP1

Kumulativní opravný balíček řeší celkem čtyři zranitelnosti webového prohlížeče Internet Explorer 5.01 a 6.0. Jedná se o potenciální přetečení paměti při obsluze skriptů a DHTML skriptový funkcí a dva problémy s potenciálním vyzrazení umístění složky dočasných souborů (Temporary Internet File). Výsledkem zneužití zranitelností může být vzdálené spuštění nebezpečného kódu útočníka. Problémy není postižena nová verze Internet Explorer 7.

Záplaty pro jednotlivé webové prohlížeče v kombinaci s daným operačním systémem a kompletní Security Bulletin MS06-072 si můžete přečíst ZDE.

MS06-073 – zranitelnost Visual Studia 2005 může spustit kód

Stupeň důležitosti: kritická oprava

Postižené produkty: Visual Studio 2005

Oprava řeší zranitelnost v prvku WMI Object broker, který využívá průvodce WMI Wizard ve vývojovém nástroji Visual Studio 2005. Pomocí speciálně upravené webové stránky může potenciální útočník spustit u uživatele libovolný nebezpečný kód - stačí pouhá návštěva zákeřně upravené stránky.

Záplatu pro Visual Studio 2005 lze najít ZDE. Kompletní Security Bulletin MS06-073 si můžete přečíst ZDE.

MS06-074 – zranitelnost v SNMP může spustit kód

Stupeň důležitosti: důležitá oprava

Postižené produkty: Windows 2000 SP4, Windows XP SP2, Windows Server 2003 bez SP a SP1

Balíček řeší zranitelnost služby SNMP operačního systému. Útočník může ve výsledku dosáhnout spuštění libovolného nebezpečného kódu a následného celkového převzetí kontroly nad systémem.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-074 si můžete přečíst ZDE.

MS06-075 – zranitelnost ve Windows může zvýšit oprávnění

Stupeň důležitosti: důležitá oprava

Postižené produkty: Windows XP SP2, Windows Server 2003 bez SP

Zranitelnost, která je řešena v rámci tohoto bulletinu, umožňuje potenciálním útočníkům zvýšit svá oprávnění v rámci operačního systému ve chvíli, kdy Windows spouští aplikaci se speciálně upraveným manifestem. Úspěšným zneužitím může útočník převzít kompletní vládu nad počítačem uživatele.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-075 si můžete přečíst ZDE.

MS06-076 – zranitelnost Outlook Expressu může spustit kód

Stupeň důležitosti: důležitá oprava

Postižené produkty: Windows 2000 SP4, Windows XP SP2, Windows Server 2003 bez SP a SP1

Záplata, zveřejněná v rámci tohoto bulletinu, řeší zranitelnost komponenty poštovního klienta Outlook Express. Útočník, který zašle uživateli speciálně upravený soubor s kontaktem z Adresáře, může získat kompletní vládu nad jeho počítačem. Podmínkou je však uživatelovo přihlášení pod administrátorským účtem.

Zde jsou odkazy na české verze aktualizačních balíčků:

Kompletní Security Bulletin MS06-076 si můžete přečíst ZDE.


MS06-077 – zranitelnost služby Remote Installation Service

Stupeň důležitosti: doporučená oprava

Postižené produkty: Windows 2000 SP4

Tato oprava řeší bezpečnostní zranitelnost služby Remote Instalation Service a služby TFTP, která ve výchozím nastavení umožňuje anonymním uživatelům potenciálně přepsat existující soubory operačního systému nebo stáhnout do systému zákeřně upravené soubory.

Českou záplatu pro Windows 2000 SP4 můžete stahovat ZDE. Kompletní Security Bulletin MS06-077 si můžete přečíst ZDE.

MS06-078 – zranitelnost Windows Media Format

Stupeň důležitosti: kritická oprava

Postižené produkty: Windows 2000 SP4, Windows XP SP2, Windows Server 2003 bez SP a SP1

Tato kritická bezpečnostní oprava řeší zranitelnost ve Windows Media Format Runtime, konkrétně pak chyby v kódu pro obsluhu souborových formátů ASF (Advanced Systems Format) a ASX (Advanced Stream Redirector). Potenciální útočník pomocí této zranitelnosti může podvrženým obsahem pro Windows Media Player u uživatele spustit libovolný nebezpečný kód.

Odkazy ke stažení záplat pro konkrétní kombinace verzí WMF a operačních systémů a kompletní Security Bulletin MS06-078 si můžete přečíst ZDE.

Nová verze Windows Malicious Software Removal Tool

Tradiční součástí pravidelných záplat je aktualizovaný nástroj Windows Malicious Software Removal Tool. Nástroj se po stažení automaticky jednorázově spustí, zkontroluje přítomnost známého malware a případně provede jeho odstranění. Hlavní síla nástroje spočívá v plošném nasazení u uživatelů.

Další kolo příští rok

Uživatelům postižených produktů samozřejmě doporučujeme instalaci opravného balíčku – ať již pomocí ručního stažení záplaty nebo za asistence Windows Update. Pokud máte nastavenu automatickou aktualizaci, záplaty se v případě potřeby samy přihlásí o pozornost nebo přímo automaticky nainstalují.

Další pravidelná porce oprav by měla být zveřejněna 9. ledna 2007. Necháme se tedy překvapit, co nám Microsoft připraví v prvním měsíci nového roku.

Diskuze (52) Další článek: Kde hledat programy kompatibilní s Windows Vista?

Témata článku: Microsoft, Windows, Format, Konec roku, Kompletní systém, Důležitý soubor, Windows 7 SP1, Záplata, Konec, Útočník, Upravená verze, Libovolný kód, Zranitelnost, Bezpečnostní oprava, Oprava, Broker, Podvržený soubor, Libovolný soubor


Určitě si přečtěte

Google ADT-2: Miniaturní krabička s Android TV 8.0, kterou si nikdy nekoupíte

Google ADT-2: Miniaturní krabička s Android TV 8.0, kterou si nikdy nekoupíte

** Dlouho se nevědělo, co to přesně má být ** Pak se s krabičkou Google pochlubil na I/O ** Do „Chromecastu“ vtěsnal celý Android TV

Jakub Čížek | 24

15 věcí, které umí Windows 10, ale možná o nich vůbec nevíte

15 věcí, které umí Windows 10, ale možná o nich vůbec nevíte

** Systém Windows 10 umí spoustu užitečných drobností ** O mnoha praktických funkcích pravděpodobně ani nevíte ** Poznejte užitečné tipy, které se vám mohou hodit každý den

Vladislav Kluska | 36

Alan Turing: Genius, který matematicky stvořil počítač

Alan Turing: Genius, který matematicky stvořil počítač

Řešením matematického problému se dostal k modelu teoretického stroje, který nese jeho jméno a je základem logiky univerzálních počítačů.

Pavel Tronner | 56

Apple dal do MacBooku procesor Core i9 a 4TB SSD. Ani se neptejte, co za to chce...

Apple dal do MacBooku procesor Core i9 a 4TB SSD. Ani se neptejte, co za to chce...

** Apple aktualizoval notebooky MacBook Pro, dostaly nový hardware ** Těšit se můžete na nové procesory a větší paměť ** Cena nejvybavenějšího modelu překročí 200 tisíc korun

Martin Miksa | 99

Apple: naše mapy budou nejlepší na světě. Tajně jsme na nich pracovali několik let

Apple: naše mapy budou nejlepší na světě. Tajně jsme na nich pracovali několik let

** Apple odhalil své plány na zcela nové mapy ** Několik let pracuje na nových mapách, které by měly předběhnout konkurenci ** Objeví se s příchodem iOS 12 pro vybrané státy

Karel Javůrek | 50

Takhle zemřete, když asteroid dopadne na vaše město

Takhle zemřete, když asteroid dopadne na vaše město

** Jak by to dopadlo, kdyby na světovou metropoli či do nedalekého moře dopadl velký asteroid? ** Simulovali to odborníci z University of Southampton ** Výsledky jsou velmi zajímavé

Petr Kubala | 32

Portál občana už funguje. Na státní web vypadá až překvapivě použitelně

Portál občana už funguje. Na státní web vypadá až překvapivě použitelně

** Portál občana už funguje, vyřídíte na něm první požadavky ** Funkce se budou postupně rozšiřovat ** Web je docela moderní a přehledný

David Polesný | 65

Šmírovačka kamerami Googlu: Koukněte se, co nového zachytily na Street View

Šmírovačka kamerami Googlu: Koukněte se, co nového zachytily na Street View

Google stále fotí celý svět do své služby Street View. A novodobou zábavou je hledat v mapách Googlu vtipné záběry. Podívejte se na výběr nejlepších!

redakce | 44


Aktuální číslo časopisu Computer

Velký test 18 bezdrátových sluchátek

Vše o přechodu na DVB-T2

Procesory AMD opět porážejí Intel

7 NVMe M.2 SSD v přímém souboji