Grudniowe biuletyny bezpieczeństwa Microsoftu

14.12.2011 2:10, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W grudniu Microsoft wydał trzynaście biuletynów bezpieczeństwa. Trzy z nich oznaczono jako krytyczne a dziesięć jako ważne.

Listę biuletynów krytycznych otwiera MS11-087, w którym Microsoft opisał dziurę w sterownikach trybu jądra. Umożliwia ona zdalne wykonanie dowolnego kodu, jeśli użytkownik otworzy odpowiednio spreparowany dokument lub stronę z osadzoną czcionką TrueType. Jest to kolejna dziura w jądrze związana z czcionkami, którą Microsoft łata w ostatnim czasie. Ostatnia była zaledwie przed miesiącem. Biuletyn MS11-090 dotyczy ActiveX i łata lukę w Internet Explorerze, która pozwala na zdalne wykonanie kodu. Biuletyn aktualizuje także listę tzw. kill bits. W biuletynie MS11-092 zawarto poprawkę na dziurę w Windows Media, która pozwala na zdalne wykonanie kodu jeśli ofiara otworzy odpowiednio spreparowany plik .dvr-ms.

Pierwszy z ważnych biuletynów (MS11-088) jest dosyć ciekawy. Dotyczy on systemów, gdzie pakiet Office wyposażony jest w Input Method Editor dla uproszczonego chińskiego, w wersji pinyin (Microsoft Pinyin, MSPY). Dzięki niemu można pisać po chińsku, korzystając z łacińskiej transkrypcji. Niestety występuje w nim dziura pozwalająca na wykonanie dowolnego kodu w trybie jądra. Biuletyn MS11-089 także dotyczy Office. Łatana dziura umożliwia wykonanie dowolnego kodu gdy ofiara otworzy odpowiednio spreparowany plik Worda. Kod wykonywany jest z jej uprawnieniami. Biuletyn MS11-091 dotyczy Publishera, a więc także Office. Biuletyn ten łata trzy luki, z których najgroźniejsza pozwala na zdalne wykonanie kodu jeśli ofiara otworzy odpowiednio spreparowany plik Publishera. Dziurę w OLE opisuje biuletyn MS11-093. Aby wykonać dowolny kod na komputerze ofiary, atakujący musi nakłonić ją do otwarcia pliku zawierającego odpowiednio spreparowany obiekt OLE. Biuletyn MS11-094 jest podobny do MS11-089. Otwarcie odpowiednio spreparowanego pliku PowerPointa pozwala na zdalne wykonanie dowolnego kodu. W biuletynie MS11-095 opisano dziurę występującą w Active Directory, Active Directory Application Mode (ADAM) i Active Directory Lightweight Directory Service (AD LDS). Dziura ta pozwala użytkownikowi, który zalogował się do AD, na zdalne wykonanie kodu. Musi on w tym celu uruchomić odpowiedni exploit. Biuletyn MS11-096 dotyczy Excela, i podobnie jak MS11-094 i MS11-089 pozwala na zdalne wykonanie kodu przy otwarciu odpowiednio spreparowanego pliku. Dziura w Windows Client/Server Run-time Subsystem została opisana w biuletynie MS11-097. Zalogowany użytkownik uruchamiający odpowiednio exploit może podnieść swoje uprawnienia. Dziura łatana przez MS11-098 dotyczy trybu jądra i także pozwala na podniesienie uprawnień za pomocą exploita. Ostatni biuletyn to MS11-099. Jest to zbiorcza poprawka dla Internet Explorera i jest trochę nietypowa, ponieważ nie ma statusu krytycznego. Łata ona trzy luki, z których najgroźniejsza pozwala na zdalne wykonanie kodu, jeśli użytkownik otworzy plik HTML z katalogu, w którym znajdował się plik DLL ze szkodliwym kodem. Jest to więc luka, którą Microsoft łata od prawie dwóch lat w swoich programach.

Webcast poświęcony grudniowym biuletynom odbędzie się o godzinie 20 czasu polskiego.

r   e   k   l   a   m   a

Komentarze (12)  

Avatar
White-Spirit (niezalogowany) | 14.12.2011 2:44#1

Wow dlaczego wczesniej redakcja niepisala o danych lukach zeby ustrzec uzytkownikow? Nie bedzie zadnych poprawek wzgledem wydajnosci?

AvatarUżytkownik jest nieaktywny
motzne trende | 14.12.2011 2:47#2

Ja miałem tylko 7 i już zainstalowane

AvatarUżytkownik jest nieaktywny
gniemirowski | 14.12.2011 3:29#3

@White-Spirit: w jaki sposób ustrzec? Poprawki wyszły teraz. Poza tym informacje o tych lukach nie były wcześniej znane. A poprawki wydajności oczywiście są, ale nie mają żadnego związku z omawianymi biuletynami.

AvatarUżytkownik jest nieaktywny
Liberator | 14.12.2011 8:16#4

No proszę, na forum pojawiło się pytanie dlaczego nie ma wpisu o najnowszych biuletynach i niedługo po tym takowy wpis się pojawia :) Znaczy się moderator nie śpi.

AvatarUżytkownik jest nieaktywny
Pablo79 | 14.12.2011 10:18#5

U mnie wygląda to tak dla:

Windows 7 Home Premium (x86) - 7 poprawek
MS Office 2007 - 6 poprawek
Internet Explorer 9 - 1 poprawka

Avatar
Savpether (niezalogowany) | 14.12.2011 10:24#6

I dobrze, że jest tyle łat, niech chłopaki łatają, w kodzie zawsze jest multum furtek, a sprytni, inteligentni, źli ludzie skrzętnie to wykorzystują, im więcej łatek tym lepiej.
Pozdrawiam

Avatar
użytkownik Win7 (niezalogowany) | 14.12.2011 12:01#7

coś po aktualizacji się zchrzaniło (7 dla w7UX64 + 6 dla MOffice207), brak możliwości uruchomienia Aero z dodatkami,
pozdrawiam

AvatarUżytkownik jest nieaktywny
przemekKK | 14.12.2011 17:00#8

@Nazir50. Na pirackim systemie też WU działa :)

AvatarUżytkownik jest nieaktywny
Boguss | 14.12.2011 18:25#9

Pod Windows 7 64 BIT tez gładka poszła aktualizacja również podzielam zdanie użytkownika win7 to dobry system i warto mieć legalny :)

Avatar
pingwin_jakis (niezalogowany) | 14.12.2011 18:38#10

micro powinno sie uczyć od linuxa - jak chcą mieć już pełną kontrole nad kompem to niech to robi jedna aplikacja a nie tysiące - mam oryginalnego łindowsa bo nie było laptopów bez...

AvatarUżytkownik jest nieaktywny
RaveStar | 14.12.2011 19:04#11

Aktualizacja za free. Nie wstyd wam używać czegoś co jest za free?

AvatarUżytkownik jest nieaktywny
grzesi | 14.12.2011 22:17#12

@RaveStar
Co racja to racja...
Ciekawe, czy od tych aktualizacji skarbówka nie powinna pobierać podatku? Przecież to free... Próbowała kilka lat temu z linuxem... i jeszcze ten kryzys...

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Recenzja nowego iPada

Rewolucja czy stagnacja?
Spotkajmy się na HotZlocie!

13-15 07 2012, Zamek na Skale
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av