Czerwcowe biuletyny bezpieczeństwa Microsoftu

15.06.2011 4:19, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W czerwcowym cyklu Microsoft wydał 16 biuletynów bezpieczeństwa. Dziewięć z nich zostało oznaczonych jako krytyczne, siedem jako ważne.

Pierwszy z krytycznych biuletynów, MS11-038, opisuje lukę w automatyzacji OLE, która pozwala na zdalne wykonanie kodu. Aby ją wykorzystać, atakujący musi nakłonić ofiarę do odwiedzenia strony internetowej z odpowiednio spreparowanym plikiem graficznym WMF. Kolejny biuletyn (MS11-039) opisuje dziurę w .NET Framework i Silverlight. Pozwala ona na zdalne wykonanie kodu. Istnieją dwa sposoby jej wykorzystania. Pierwszy to nakłonienie ofiary do odwiedzenia odpowiednio spreparowanej strony internetowej za pomocą przeglądarki obsługującej XAMLowe aplikacje XBAP lub też Silverlight. Drugi sposób to upload odpowiedniego pliku ASP.NET na atakowany serwer IIS aby został on wykonany, scenariusz możliwy do wykonania np. w przypadku firmy hostingowej. W aplikacji Microsoft Forefront Threat Management Gateway (TMG) 2010 Client istnie błąd pozwalający na zdalne wykonanie kodu, jeśli atakujący wyśle odpowiednie zapytanie. Problem ten opisano w biuletynie MS11-040. Z kolei biuletyn MS11-041 dotyczy luki w sterownikach trybu jądra. Pozwala ona na zdalne wykonanie kodu jeśli ofiara otworzy udział sieciowy z odpowiednio spreparowanym plikiem czcionki OTF. W sterowniku Distributed File System (DFS) odkryto dwie dziury (MS11-042). Poważniejsza z nich pozwala na zdalne wykonanie kodu jeśli zostanie wysłana odpowiednio spreparowana odpowiedź na żądanie klienta. Podobna luka istnieje w kliencie SMB (MS11-043). Przy wysłaniu żądania do serwera atakującego przez ofiarę, atakujący może na jej komputerze wykonać dowolny kod. Biuletyn MS11-044 opisuje kolejną lukę w .NET Framework, taką samą jak z biuletynu MS11-039. Z kolei biuletyn MS11-050 to zbiorcza aktualizacja przeglądarki Internet Explorer, w której załatano 11 dziur. Dotyczy jej także biuletyn MS11-052, opisujący lukę w implementacji Vector Markup Language. Występuje ona w IE6-IE8, przy czym w Windows Server ma ona status ważny a nie krytyczny.

Biuletyn MS11-037, oznaczony jako ważny, opisuje lukę w obsłudze protokołu MHTML. Odwiedzenie odpowiednio spreparowanego adresu URL przez ofiarę może pozwolić na ujawnienie informacji. Kolejny ważny biuletyn (MS11-045) to aktualizacja bezpieczeństwa Excela, która usuwa osiem dziur. Luka w Ancillary Function Driver (AFD) została opisana w biuletynie MS11-046. Za jej pomocą możliwe jest podniesienie uprawnień przez uruchomienie specjalnej aplikacji. Dziura w Hyper-V (MS11-047) pozwala na wykonanie ataku odmowy usługi. Na atak DoS podatny jest też SMB Server (MS11-048). Biuletyn opisuje lukę w Microsoft XML Editor (MS11-049). Otwarcie odpowiednio spreparowanego pliku Web Service Discovery (.disco) pozwala na ujawnienie informacji. Z kolei w Active Directory Certificate Services Web Enrollment występuje dziura typu XSS (MS11-051), która pozwala na podniesienie uprawnień.

Webcast poświęcony czerwcowym biuletynom bezpieczeństwa odbędzie się o godzinie 20 czasu polskiego.

r   e   k   l   a   m   a

Komentarze (33)  

AvatarUżytkownik jest nieaktywny
Pablo79 | 15.06.2011 6:04#1

U mnie w sumie 14 łatek (Windows + IE + Office).

AvatarUżytkownik jest nieaktywny
przemor25 | 15.06.2011 6:30#2

238 MB poprawek!! LOL.

AvatarUżytkownik jest nieaktywny
PiotrVista | 15.06.2011 6:59#3

W sumie 21 łatek na Win, IE i Office.

Avatar
wolff94 (niezalogowany) | 15.06.2011 7:23#4

112 MB przy 18 poprawkach. Ciekawe co ci jeszcze pobrało?

AvatarUżytkownik jest nieaktywny
lukasamd | 15.06.2011 7:36#5

16 łat, nieco ponad 120 MB.
Najwięcej poszło na Excela, .NET Framework i zbiór łat do IE9.

AvatarUżytkownik jest nieaktywny
przemekKK | 15.06.2011 7:37#6

U mnie strasznie długo instalowały aktualizacje dla .NET Framework, ponieważ w trakcie instalacji "service optimizer" dość znacznie obciążał CPU.

AvatarUżytkownik jest nieaktywny
slawektor | 15.06.2011 8:23#7

Eset 5 beta uniemożliwia zainstalowanie wszystkich aktualizacji. Na 14 możliwych, 6 nie można było zainstalować mimo ze eseta na czas instalacji wyłączyłem. Po całkowitym odinstalowaniu Eseta aktualizacje zainstalowały się bez problemu.

AvatarUżytkownik jest nieaktywny
dobryteddy | 15.06.2011 8:24#8

Czy u was też po dzisiejszych poprawkach (14 czerwiec 2011) usługa indeksowania zaczęła zżerać cpu ? Pomogło dopiero usunięcie listy folderów w indeksowaniu :|

@#6
U mnie też jakoś dziwnie długo ta instalacja szła :/

AvatarUżytkownik jest nieaktywny
Dimatheus | 15.06.2011 8:25#9

Hej,

Wychodzi na to, że w zależności od systemu poprawki mają różną wielkość. Przy systemie Vista + Office 2007 mam 20 poprawek o rozmiarze łącznym około 80,5 MB.

Pozdrawiam,
Dimatheus

AvatarUżytkownik jest nieaktywny
SalcefiX | 15.06.2011 8:29#10

@dobryteddy - u mnie na Windows 7 jak na razie wszystko jest w porządku.

AvatarUżytkownik jest nieaktywny
dobryteddy | 15.06.2011 8:48#11

http://social.msdn.microsoft.com/Forums/en-US/windowsdesktopsearchhelp/thread/16.../

Mam właśnie ten problem :( Nigdy w życiu z tym nie miałem problemów...

AvatarUżytkownik jest nieaktywny
Cedar | 15.06.2011 9:16#12

@slawektor w ustawieniach Eseta możesz to odpowiednio ustawić. Nie używam obecnie Eseta to szczegółów Ci nie podam.

AvatarUżytkownik jest nieaktywny
Mayron | 15.06.2011 10:58#13

"112 MB przy 18 poprawkach. Ciekawe co ci jeszcze pobrało?"

To jest chyba oczywiste, że Microsoftowe narzędzia do szpiegowania użytkowników.

Avatar
xyz beta 2 (niezalogowany) | 15.06.2011 11:58#14

Mayron chyba za dużo wypiłeś ^^

Avatar
Piotrkowi (niezalogowany) | 15.06.2011 12:15#15

U mnie 15 łatek 96 MB Windows 7,.NET Framework i zbiór łat do IE9 :)

AvatarUżytkownik jest nieaktywny
Voltar | 15.06.2011 13:21#16

Może zamiast łatania wprowadziliby jakies nowe funkcjonalności, no tak, tylko wtedy Windows 8 nie byłby potrzebny...

Do Visty wrzucili kiedyś silnik indeksowania oraz centrum update'u z W7, czemu nie wrzuca np. nowego Painta? :(

AvatarUżytkownik jest nieaktywny
gniemirowski | 15.06.2011 13:48#17

@Voltar: sam sobie odpowiedziałeś, nie mają interesu w dodawaniu nowych funkcji za darmo. Poza tym nie mylmy dwóch różnych rzeczy. WU oferuje poprawki oraz nowe funkcje (np. IE9). Poprawki nie wnoszą nowych funkcji, dotyczy to też poprawek bezpieczeństwa, o których jest news. Ale są też inne rzeczy, oprócz IE9 np. jest Security Essentials. Poza tym przez WU są udostępniane aktualizacje sterowników. A w Windows 8 będzie sklep i będzie można sobie instalować różne nowe rzeczy, w tym pewnie też te, które teraz MS oferuje za darmo ale których trzeba szukać na jego stronach.

AvatarUżytkownik jest nieaktywny
Shaki81 | 15.06.2011 14:16#18

Dziwne, a u mnie Windows7 i żadnych nowych aktualizacji od rana.

AvatarUżytkownik jest nieaktywny
cyfra_lbn | 15.06.2011 17:25#19

U mnie 48MB aktualizacji

Avatar
Marcin_Kg (niezalogowany) | 15.06.2011 18:06#20

U mnie na Windows 7 x64 pobrało 18 łatek o rozmiarze 118 MB. Przy czym samo pobieranie trwało bardzo długo, ok. 45 minut na łączu 50 Mb/s.

AvatarUżytkownik jest nieaktywny
bart86 | 15.06.2011 19:29#21

po zainstalowaniu aktualizacji miałem problemy dobrze że przywracanie systemu w 7 działa jak należy

AvatarUżytkownik jest nieaktywny
matzu | 15.06.2011 23:47#22

Na Win7 miałem w sumie 200 MB aktualizacji. Ściągnęło się w mniej niż 1,5 minuty, ale instalowało już ponad 2h -,-. W każdym bądź razie po instalacji nie było żadnych problemów. Wszystko działa tak samo jak do tej pory działało. Na Win XP jeszcze nie instalowałem (na razie tylko ściągnąłem).

Avatar
WINDOWSUPDATE (niezalogowany) | 16.06.2011 1:27#23

Koledzy ciekawa rzecz odnosnie tych Update!
rano i wczoraj (wtorek i sroda do 18tej potem tylko to co napisalem zostalo)pobierałem dokładnie 14 aktualizacji (84mb) dla (Vista Ultimate 64bit ) .Przy pobieraniu NET Framework 4 komputer na maxa uzywal procesora i dlugo sie instalowalo(procesor E8400)
A teraz ciekawosta i sedno sprawy MS na chwile obecna wycofal z aktualizacji NET Framework i pozostalo jedynie 10 do pobrania o wadze 29mb.Cos nie tak było jednak z tym NET Framework.
Strasznie zwolnil komputer.Mam obraz zrobiony z przed paru dni wiec odtworzyłem obraz i niema juz 14 czy 16 aktualizacji.MS cos zawalil i postanowil wycofac to co bylo w pierwszych chwilach podane poprzez WU.:) ciekawe co tak naprawde mieszaja bo juz mam dosyc głupich aktualizacji.Robi sie burdel w tych systemach.Testowalem na Vista i Win7(notebook)

AvatarUżytkownik jest nieaktywny
matzu | 16.06.2011 20:55#24

@WINDOWSUPDATE
Czyli ostatecznie nie zainstalowały Ci się żadne aktualizacje .NET Framework 4? Bo u mnie z tego co widzę pojawiły się dwie, a dokładnie KB2518870 oraz KB2478663.

BTW Ilość aktualizacji zależy od tego co miałeś w systemie zainstalowane. U mnie w sumie pojawiło się 19 aktualizacji (w tym te dwie powyżej wymienione).

Avatar
WINDOWSUPDATE (niezalogowany) | 16.06.2011 21:28#25

Nie zostaly mi żadne aktualizacje do zainstalowania z rodziny NET Framework 4 ,zostaly usuniete z WU przez MS.Z tego co wiem to byl niewypał ten NET Framework 4-oczywiscie aktualizacja.
MS napewno poprawi i wysle je do WU ponownie.To samo tyczy sie Sidebara ,który zostal juz uszkodzony przy instalacji IE9 ponoc pracuja nad poprawka.Dzwonilem i poprawka w toku jest-będzie aktualizacja ale kiedy oni to zrobia.Mialem nadzieje ze juz w tym pakiecie ,a tu nic .

Avatar
WINDOWSUPDATE (niezalogowany) | 16.06.2011 21:40#26

na obecną chwilę 21:34 czwartek przyszła opcjonalna aktualizacja do karty graficznej Nvidia. Nic juz nie widac by pojawiły sie wtorkowe aktualizacje do NET Framework 4.
System odtworzyłem z obrazu ,który mam zrobiony 08.06.2011.
Tak wiec NET Framework 4 zniknął z całego pakietu zapowiedzianego na czerwiec.

Avatar
KONTO USUNIĘTE | 17.06.2011 12:46#27

A u mnie wśród jednej z kilkunastu aktualizacji znalazła się taka: "Windows 8" która waży kilka GB. No to ją pobrałem, zainstalowałem, zrestartowałem kompa... i zamiast Visty mam 8-kę :) Fascynujące :)

Avatar
WINDOWSUPDATE (niezalogowany) | 17.06.2011 13:33#28

Omikron@
Robisz sobie jaja ,a my tu piszemy co nawala w tych aktualizacjach.

AvatarUżytkownik jest nieaktywny
matzu | 17.06.2011 15:01#29

@WINDOWSUPDATE #28
To Ty piszesz co tu nie działa. U mnie wszystko się zainstalowało (a przynajmniej wszystko to co pojawiło się w automatycznych aktualizacjach), łącznie z tymi dwiema aktualizacjami .NET Framework 4, o których wspominałem powyżej (zrzut ekranu: http://i53.tinypic.com/s2hf2r.png ). Jedyne do czego można się przyczepić to długi proces instalacji. Ponad 2h na 200MB to IMO za dużo (choć może ktoś będzie mi to w stanie wyjaśnić). Jeśli możesz to wrzuć jakiś link, gdzie jest opisane, że te aktualizacje zostały wycofane. Być może będę je musiał odinstalować. Jeśli takowego linku nie znajdziesz to możesz zerknąć, czy po kliknięciu opcji "Przywróć ukryte aktualizacje" nie zobaczysz czasem na liście tych dwóch aktualizacji .NET Framework 4.

Avatar
WINDOWSUPDATE (niezalogowany) | 17.06.2011 15:19#30

matzu@
Dzwonilem do MS w USA i wycofane sa z WU na razie ich juz tam nie znajdziesz(kanal WU bo na stronach sa).Wiem o ukrytych akualizacjach ale pisze ,ze dzwoniłem i jesli nie wierzysz to odinstaluj sobie NET Framework 4,a potem ponownie po restarcie wejdz w WU i zobaczysz ,ze nie bedziesz miał ich juz w WU.Co one mialy nie tak to nie wiem bo za pierwszym razem oczywiscie jak wszyscy zainstalowalem wszystko wraz z NET Framework 4.Lecz potem wgralem obraz systemu od nowa i wtedy zauwazylem ,ze ich juz nie ma.Obraz wiesz jak byl robiony wiec nie bede pisal nie posiadal tych aktualizacji byly jedynie te z maja.
Poza tym postawilem na nowo system w notebook i tam tez ich juz nie bylo.Ci ktorzy zainstalowali to zainstalowali i nic sie nie dzieje dziwi mnie tylko to ,ze usuneli je z WU juz w srode nocą.
Dzwonilem do MS w USA poniewaz u nas nikt nic nie wie ,a ja mam inny problem na ktory czekam az MS postanowi go rozwiązac.

Avatar
WINDOWSUPDATE (niezalogowany) | 17.06.2011 23:43#31

Teraz MS zapodal znowu aktualizacje odnośnie NET Framework.Od srody w nocy usunął ,a teraz pojawiły sie na nowo.
Wiec wszystko wróciło do normy.

AvatarUżytkownik jest nieaktywny
matzu | 18.06.2011 17:13#32

@WINDOWSUPDATE
"jesli nie wierzysz to odinstaluj sobie NET Framework 4,a potem ponownie po restarcie wejdz w WU i zobaczysz ,ze nie bedziesz miał ich juz w WU"
Nie sprawdzałem tego. Jeśliby okazało się, że jednak wciąż są na liście (podkreślam jeśli), to nie miałbym cierpliwości, żeby znów czekać, aż to się zainstaluje. Ja pytałem o jakiś link, gdzie można poczytać o tym, że je wycofano, bo na pewno byłby tam podany powód, dla którego to zrobiono.

"Teraz MS zapodal znowu aktualizacje odnośnie NET Framework.Od srody w nocy usunął ,a teraz pojawiły sie na nowo. Wiec wszystko wróciło do normy."
Dziś sprawdzałem, czy pojawiły się jakieś aktualizacje aktualizacji. Nic takiego się nie pojawiło. Zgaduję, że jeśli te dwie aktualizacje .NET Framework 4 zostały wycofane, to właśnie dlatego, że z ich powodu sam proces instalacji trwał bardzo długo. Być może teraz zostało to poprawione.

Avatar
WINDOWSUPDATE (niezalogowany) | 19.06.2011 13:12#33

@matzu
Tak potwierdzam ,że gdy instalowalem to nie trwało to dłużej niż 5min.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av