Czerwcowe biuletyny zabezpieczeń Microsoftu

08.06.2010 19:23, Autor: Wojciech Kowasz (Docent), Kategoria: News
NewsImage

Microsoft wydał w czerwcu 10 biuletynów zabezpieczeń, z czego trzy oznaczono jako krytyczne.

Krytyczne biuletyny dotyczą systemu Windows i jak zwykle w przypadku tego stopnia ważności, luki w nich opisywane mogą pozwolić na zdalne wykonanie kodu. Konkretnie w tym miesiącu mowa o biuletynach MS10-033, który dotyczy usterki w mechanizmie otwierania plików multimedialnych, MS10-034 zawierającym poprawkę wyłączającą nowo odkryte, niebezpieczne kontrolki ActiveX oraz MS10-035, który jest skumulowaną poprawką zabezpieczeń dla Internet Explorera i łata w sumie sześć luk w przeglądarce.

Mniej ważne biuletyny pozwalają na zdalne wykonanie kodu, podniesienie uprawnień lub uszkodzenie danych. Dotyczą one usterek związanych z czcionkami TrueType w sterownikach pracujących w trybie jądra (MS10-032), formatem OpenType Compact Font Format (MS10-037), usługami IIS (MS10-040), serwerem SharePoint (MS10-039), bibliotekami .NET Framework (MS10-041) i obsługą interfejsu COM w aplikacjach pakietu Office (MS10-036). Jako "ważny" oznaczono także biuletyn MS10-038, który zawiera poprawki na aż czternaście luk w zabezpieczeniach programu Excel w wersjach od 2000 do 2007. Do wykorzystania tych luk niezbędne jest jednak otwarcie spreparowanego arkusza kalkulacyjnego, a w razie powodzenia i tak atakujący zyskuje tylko prawa aktualnie zalogowanego użytkownika - jest to dobry przykład korzyści z pracy na kontach nieadministracyjnych.

Wydanie kolejnych biuletynów zabezpieczeń przypada na 13 lipca, jak zwykle w drugi wtorek miesiąca.

r   e   k   l   a   m   a

Komentarze (16)  

AvatarUżytkownik jest nieaktywny
Animatter | 08.06.2010 19:47#1

Ja mam 8. Win 7 64 bity, brak Office'a

Avatar
Pixi (niezalogowany) | 08.06.2010 20:15#2

"Mniej ważne biuletyny pozwalają na zdalne wykonanie kodu,..."
łoł...
To na co pozwalają te ze statusem "krytyczne"?

AvatarUżytkownik jest nieaktywny
BenderBendingRodriguez | 08.06.2010 20:22#3

"jest to dobry przykład korzyści z pracy na kontach nieadministracyjnych"

I ciągle powinno się to podkreślać na każdym kroku aby pracować na prawach "śmiertelnika" czyli usera.




AvatarUżytkownik jest nieaktywny
pakeroso | 08.06.2010 20:23#4

Dlatego warto przesiąść się na Office'a 2010 - nie trzeba instalować tony łatek (póki co nie ma żadnej).

AvatarUżytkownik jest nieaktywny
pilarek | 08.06.2010 20:25#5

@ pakeroso

bo jeszcze nie wykryli ton dziur :x

AvatarUżytkownik jest nieaktywny
BenderBendingRodriguez | 08.06.2010 20:27#6

@Pixi

Też śmieszne według mnie no ale cóż, ich sposób oznaczania zagrożeń, nic nam do tego. MS10-040 powinno zostać oznaczone jako critical skoro wysłanie spreparowanego pakietu HTTP może skutkować przejęciem kontroli aczkolwiek jaśmieszniejsze w samej dziurze jest to że systemy będą wrażliwe na to po zainstalowaniu "Extended Protection for Authentication" które powinno chronić ;)

Avatar
sds (niezalogowany) | 08.06.2010 21:16#7

w7 x64 15 łatek razem z office 2007.

Avatar
malaiza (niezalogowany) | 08.06.2010 21:21#8

Już zainstalowane.U mnie było 13 aktualizacji Win7x64+Office 2007

Avatar
Michałek007 (niezalogowany) | 08.06.2010 22:13#9

U mnie było dziś 7 aktualizacji (windows 7 32-bity bez office).

AvatarUżytkownik jest nieaktywny
Pablo79 | 08.06.2010 22:30#10

U mnie 8 łatek dla Windows 7x86 Office 2007 - 6 łatek

AvatarUżytkownik jest nieaktywny
tomimaki | 08.06.2010 22:58#11

"nowo odkryte, niebezpieczne kontrolki ActiveX"
A są jakieś bezpieczne?

AvatarUżytkownik jest nieaktywny
KonradK | 09.06.2010 4:45#12

@Pixi
"Mniej ważne biuletyny pozwalają na zdalne wykonanie kodu,..."
łoł...
To na co pozwalają te ze statusem "krytyczne"?

Mniej ważne pozwalają a krytyczne temu zapobiegają.
Chyba...

Avatar
pixi (niezalogowany) | 09.06.2010 6:31#13

jeżeli mniej ważne pozwalają na wykonanie kodu, to krytyczne pozwalają w dowolnej chwili przejąć czyjś komputer.

Chyba taka jest hierarchia ważności?

AvatarUżytkownik jest nieaktywny
KonradK | 09.06.2010 16:15#14

@pixi
Jasne. Masz rację.
Po prostu jaja sobie robię z tych kuriozalnych sformułowań.
Podejrzewam, że w rzeczywistości chodzi o trudność wykorzystania danej luki a nie o to, na co ona pozwala. Jeżeli atak z wykorzystaniem luki jest możliwy tylko w bardzo nietypowych scenariuszach, biuletyn bezpieczeństwa jej dotyczący jest określany jako "zalecany" a nie "krytyczny".

AvatarUżytkownik jest nieaktywny
Blady2011 | 09.06.2010 20:53#15

u mnie było 19

AvatarUżytkownik jest nieaktywny
remi080 | 10.06.2010 2:00#16

11 łat w XP Pro

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av