Kwietniowe biuletyny bezpieczeństwa

13.04.2011 1:32, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W kwietniu Microsoft wydał 17 biuletynów bezpieczeństwa, tyle samo co w rekordowym grudniu. Dziewięć z nich oznaczono jako krytyczne a osiem jako ważne.

Wśród biuletynów krytycznych znalazła się zbiorcza poprawka dla Internet Explorera 6 - 8 (MS11-018). IE9 nie jest podatny na łatane dziury. Biuletyn MS11-019 opisuje poprawkę na dwie luki w kliencie SMB, które pozwalają na zdalne wykonanie kodu gdy klient otrzyma odpowiednio spreparowaną odpowiedź na swoje żądanie. Podobna luka występuje w serwerze SMB (MS11-020). Biuletyn MS11-027 dotyczy trzech dziur w kontrolkach ActiveX, które można wykorzystać nakłaniając ofiarę do odwiedzenia odpowiednio spreparowanych stron internetowych za pomocą Internet Explorera. Łatka na lukę w .NET Framework została opisana w biuletynie MS11-028. Dziurę można było wykorzystać nakłaniając ofiarę do odwiedzenia odpowiednio spreparowanej strony internetowej. Podobnie można było przeprowadzić atak z wykorzystaniem odpowiedniego pliku graficznego oraz luki w GDI+ (MS11-029). Microsoft załatał także dziurę w mechanizmie obsługi DNS (MS11-030). Wysyłanie odpowiednio spreparowanych rozgłoszeń LLMNR pozwalało na zdalne wykonanie kodu. Biuletyn MS11-031 opisuje poprawkę dla dziur w silnikach skryptowych JScript and VBScript, które pozwalały na zdalne wykonanie kodu przy odwiedzeniu odpowiednio spreparowanej strony internetowej. Rozwiązano też problem w sterowniku OpenType Compact Font Format (MS11-032). Luka pozwalała na zdalne wykonanie kodu.

Biuletyny oznaczone jako ważne zawierają m.in. trzy dotyczące pakietu Office. MS11-021 opisuje poprawkę dla Excela, MS11-022 poprawkę dla Worda a MS11-023 dla Office jako całości. W każdym przypadku otwarcie odpowiednio spreparowanego pliku pozwalało na zdalne wykonanie dowolnego kodu. Biuletyn MS11-024 dotyczy Windows Fax Cover Page Editor. Otwarcie odpowiednio spreparowanego pliku .cov pozwalało na zdalne wykonanie dowolnego kodu. W biuletynie MS11-025 opisano kolejną odsłonę ciągnącego się od miesięcy problemu z ładowaniem bibliotek DLL z niezaufanych lokalizacji. Dziurę w obsłudze MHTML opisano w biuletynie MS11-026. Odwiedzenie odpowiednio spreparowanej strony internetowej pozwalało na ujawnienie informacji. W biuletynie MS11-033 Microsoft załatał dziurę w konwerterach tekstu programu WordPad. Biuletyn MS11-034 dotyczy luki w sterownikach trybu jądra, która pozwala na podniesienie uprawnień.

r   e   k   l   a   m   a

Komentarze (53)  

Avatar
mixer kuchenny (niezalogowany) | 13.04.2011 2:03#1

dokładnie 22 aktualizacje na kompie już leża aktualizowałem ok 22.00 12.03.2011- fakt jest to trochę dużo , jak na 1-en pakiet M$.
Znajdują sie w nim updaty dot. MS Framework 3.5 SP1, aktualizacje windowsa ( pisze o 7-ce), pakiety bezpieczenstwa i aktualizacje dla komputerow z procesorami x64 .

AvatarUżytkownik jest nieaktywny
RaveStar | 13.04.2011 4:03#2

Windows 8 na horyzoncie a tu kolejne rekordy w łataniu coraz szybciej prującej się skarpety. Strach się logować.

AvatarUżytkownik jest nieaktywny
50zlotych | 13.04.2011 6:35#3

W Viście miałem 16, w tym jedna opcjonalna. Łącznie 36,1 MB. Zaktualizowane ;)

Avatar
fnbjO (niezalogowany) | 13.04.2011 7:03#4

"IE9 nie jest podatny na łatane dziury."

Jakoś tak nieskładnie to mi się widzi.

AvatarUżytkownik jest nieaktywny
przemekKK | 13.04.2011 7:20#5

U mnie na W7 x64 + Office 2007 + łatki dla VS 2005/2008/2010 + IE 8 łącznie dały 108 MB !!!! Szok...

Avatar
KONTO USUNIĘTE | 13.04.2011 7:20#6

Vista Ultimate i office 2007 Professional pomyślnie zaktualizowane. W sumie 25 poprawek i na szczęście żadnych problemów po instalacji.

@RaveStar
Uważaj żebyś zawału serca nie dostał:)

Avatar
kaviar (niezalogowany) | 13.04.2011 7:40#7

@RaveStar
Ciekawe jaką "skarpetą" będzie ten W8? Aż strach się przekonywać. :)
Przecież każdy soft ma jakieś luki... Bosch-e.... :P

AvatarUżytkownik jest nieaktywny
bladel | 13.04.2011 7:56#8

nieźle, niedawno był sp1 a tu znów po formacie ponad 100 mega do sciagniecia...juz niedługo sp2 ;)

Avatar
Anonim (niezalogowany) | 13.04.2011 8:29#9

OKi ...gra gitara. Dziękuję za b.dobry opis. Super.
Jakoś dużo tego ...he.
Oj, ...ten Microsoft.

-Człowiek dużo więcej wie, niż może zrozumieć.

AvatarUżytkownik jest nieaktywny
Ramzes44 | 13.04.2011 9:07#10

U mnie było 22 poprawki :)

AvatarUżytkownik jest nieaktywny
Aldaris | 13.04.2011 9:24#11

Teraz licytacja, kto mial wiecej poprawek :).
No i czekamy na tych wrednych linuksiarzy, co to ich zapowiadal Nazir50/fonoMS :).

Avatar
Anonim (niezalogowany) | 13.04.2011 9:30#12

U mnie było 22 poprawki na W7 64bit:)

AvatarUżytkownik jest nieaktywny
n33trox | 13.04.2011 9:31#13

O.o

Trzeba odpalić Windowsa, żeby go zaktualizować XD

Avatar
wch (niezalogowany) | 13.04.2011 9:32#14

U mnie było 22 poprawki na W7 64bit:)

AvatarUżytkownik jest nieaktywny
Voltar | 13.04.2011 9:36#15

czemu MS koncentruje sie na biuletynach bezpieczeństwa zamiast wydawać usprawnienia systemowe tak jak np. w Firefoksie... Chociażby takie bzdety jak poprawiony Paint do Visty. Potrafili wydać nowy moduł aktualizacji z W7, nowy moduł indeksacji i na tym się skończyło.

Moim zdaniem więcej pary powinno iść w stabilność systemu, jego żwawość, odchudzanie, zmniejszanie obciążenia dla systemu a nie kolejne 100 MB łatania pseudo dziur.

AvatarUżytkownik jest nieaktywny
natuszek | 13.04.2011 9:54#16

@Aldaris pojawiła się też wredna linuxiara i stwierdza że na swym ubuntu właśnie przed chwilą pobrała 52 aktualizacje 34MB :P xD
i jednym poleceniem nie tylko załatała system bo w sumie nie ma co łatać a na dodatek zaktualizowała do najnowszych wszystkie aplikacje :P :D


IE6 jeszcze łatają... ja bym to pozostawiła na pastwę losu...

AvatarUżytkownik jest nieaktywny
adamus_pl | 13.04.2011 9:58#17

Jak dziur nie łatają to źle, jak łatają to... też źle, bo trzeba 100MB ściągnąć!
Załamka.

AvatarUżytkownik jest nieaktywny
n33trox | 13.04.2011 10:00#18

@natuszek
Na tej wersji Ubuntu to chyba normalne póki co.

AvatarUżytkownik jest nieaktywny
Mayron | 13.04.2011 10:07#19

Nie łatają - źle
Łatają - źle

No kurde... Jak tutaj komuś dogodzić... Tak wszyscy narzekacie...

AvatarUżytkownik jest nieaktywny
Dimatheus | 13.04.2011 10:10#20

Hej,

Kurcze, odpalam Windows Update na Vist'cie x86 z Office'm 2003 oraz IE 9 i co widzę? 22 aktualizacje, z czego 21 ważnych... Nie byłoby w tym nic dziwnego gdyby nie fakt, że ostatnie aktualizacje instalowane było 25 marca... Masakra.

Pozdrawiam,
Dimatheus

AvatarUżytkownik jest nieaktywny
n33trox | 13.04.2011 10:11#21

Dobrze, że łatają, ale lepiej by było, gdyby też dorzucili coś od siebie, coś ulepszyli, ustabilizowali, zoptymalizowali, przyspieszyli... itd.

AvatarUżytkownik jest nieaktywny
Huherko | 13.04.2011 10:15#22

24 aktualizacje całkowity rozmiar 531,1 MB - ciekawy pakiecik poprawek.

Avatar
gagsta masta (niezalogowany) | 13.04.2011 10:25#23

ja nigdy nie maiłem problemów w systemach MS Windows po aktualizacji i teraz też ich nie mam :-)

AvatarUżytkownik jest nieaktywny
Irek. | 13.04.2011 10:54#24

Po instalacji mam dźwięk tylko w lewym kanale.
Karta to Asus Xonar. Może macie jakieś pomysły gdzie się zaczepić z tym problemem ?

AvatarUżytkownik jest nieaktywny
remi080 | 13.04.2011 11:00#25

Na XP Pro 13 łatek.

AvatarUżytkownik jest nieaktywny
n33trox | 13.04.2011 11:23#26

W zasadzie, to na XP po premierze SP3 wydano już tyle łatek, że mogliby to zebrać do kupy i wydać jako jedną całość, żeby można było łatwo z płytką zintegrować. Jakiś Rollup, czy nawet SP4.

AvatarUżytkownik jest nieaktywny
MiL- | 13.04.2011 11:32#27

Po instalacji dzisiejszych poprawek przestały kompilować się projekty w visual studio :/

AvatarUżytkownik jest nieaktywny
lex_iuris | 13.04.2011 11:34#28

@n33trox

masz zupełną rację, jednak takie rzeczy to nie od ms

AvatarUżytkownik jest nieaktywny
natuszek | 13.04.2011 11:52#29

@n33trox wiem, tym bardziej że mam na dodatek jeszcze trochę repo daily :D

AvatarUżytkownik jest nieaktywny
remi080 | 13.04.2011 12:04#30

@n33trox

teraz to już raczej nie wyjdzie, M$ chce jak najszybciej utopić XP

Avatar
Darek841 (niezalogowany) | 13.04.2011 12:05#31

Dziwi mnie tylko czemu nie potrafili załatac błedu zwiazanego z IE9 chodzi po poprawne wyswielanie kalendarza ,który jest na bialej plamie albo wcale nic nie ma.....
(chodzi o pasek Sidebar)

Avatar
respawn95 (niezalogowany) | 13.04.2011 12:08#32

poprawka do Power Pointa 2003 powoduje bledne wyswietlanie prezentacji - sprawdzone na wielu komputerach (pod windows xp).

miedzy innymi naglowki sa zle wyswietlane...

AvatarUżytkownik jest nieaktywny
n33trox | 13.04.2011 12:12#33

Dobrze, że XP ma chociaż jeszcze to wsparcie do 2014. A taką płytkę można sobie samemu zmajstrować przy odrobinie smykałki.

AvatarUżytkownik jest nieaktywny
Pablo79 | 13.04.2011 12:19#34

U mnie zainstalowało się:

Windows - 12 łatek

Office 2007 - 6 łatek

AvatarUżytkownik jest nieaktywny
corrtez | 13.04.2011 12:31#35

@adamus
I tak ludziom nie dogodzisz...
Zawsze będą malkontenci

AvatarUżytkownik jest nieaktywny
pciproblem | 13.04.2011 12:32#36

@Mayron
miałem to samo napisać

AvatarUżytkownik jest nieaktywny
Grand34 | 13.04.2011 13:03#37

Witam coś nie tak z tymi aktualizacjami procesor w laptopie dzialal mi na poziomie 1/2% jak nic nie robiłem a po aktualizacjach NIE SCHODZIŁ z POZIOMU 80/90 % cały czas dziwne MS$ coś skopał z nimi po odinstalowaniu wszystko wruciło do normy 1/2 % zużycie procesora mieliście coś takiego win7 64 bit ? pozdrawiam.

AvatarUżytkownik jest nieaktywny
cyfra_lbn | 13.04.2011 13:20#38

U mnie 14 aktualizacji, Win7 SP1 32 bit :)

AvatarUżytkownik jest nieaktywny
przemekKK | 13.04.2011 14:39#39

@Grand34 Na moim lapku po aktualizacjach W7 x64 SP1 z obciążeniem CPU nie ma problemu.

AvatarUżytkownik jest nieaktywny
remi080 | 13.04.2011 15:29#40

@Nazir'50

Zapewne przez bałagan w rejestrze i fragmentacji plików

Avatar
Anonim (niezalogowany) | 13.04.2011 15:52#41

Windows 8 Milestone 1 w sieci (przeciek).
Plik o nazwie:
6.1.7850.0.winmain_win8m1.100922-1508_x86fre_client-enterprise_en-us.iso
krąży już po sieciach torrent, serwerach ftp i popularnych usługach do wymiany plików w sieci.

AvatarUżytkownik jest nieaktywny
Shaki81 | 13.04.2011 18:31#42

Tyle łatek wydanych, zastanawia mnie czy pracownicy MS wieli się w końcu do konkretnej pracy (pozazdrościli ekipie avast szybkiego działania) czy też naprawdę tyle dziur było w systemie, że aż taka wielka aktualizacja?

AvatarUżytkownik jest nieaktywny
lukasamd | 13.04.2011 21:54#43

U mnie chwilowo również było spore użycie CPU - zajrzałem do procesów i okazało się, że to usługa optymalizacji .net framework w tle. Pochodziło, pochodziło, no i się uspokoiło.

Avatar
Gunthers (niezalogowany) | 14.04.2011 11:50#44

Kiszka.
Ja właśnie walczę z Win7 64. Na początku mi się nawet podobał i zacząłem chwalić MS za wypuszczenie fajnego systemu. Ale zainstalowałem Service Pack, zaktualizowałem sterowniki graficzne (NVidia), zainstalowałem IE9 (choć zasadniczo nie korzystam) i się zaczęło.
Sterownik od NVidii wywala się po włączaniu Windows Media Player, Movie Maker lub IE9. Nic nie idzie w tym zrobić. Wywalają gry. Wywala maszyna Javy.
Co za gniot!
Wirusów raczej nie mam. Skanowałem system. Po internecie właściwie nie chodzę, bo od tego mam linuksa. System używałem wyłącznie do ArtRange, GIS i gier.
Spróbuję te nowe aktualizacje, może mu przejdzie...

AvatarUżytkownik jest nieaktywny
SSEE | 14.04.2011 12:54#45

@Gunthers (niezalogowany) | 14.04.2011 11:50 #45

[[[Sterownik od NVidii wywala się]]]
Winny? Microsoft.

[[[Wywalają gry]]]
Winny? Oczywiście Microsoft.

[[[Wywala maszyna Javy]]]
Winny? A jakże – Microsoft!

Dzisiaj jest brzydka pogoda. Kto winien? To już chyba jasne... ;)

Avatar
Gunthers (niezalogowany) | 14.04.2011 21:46#46

@SSEE
Nie ma sterowników na sprzęt x?
Winny linux.
Nie ma Photoshopa?
Winny linux.
Nie ma AutoCADa?
Winny linux.
Nie ma gry x i y?
Winny linux.

AvatarUżytkownik jest nieaktywny
SSEE | 15.04.2011 7:26#47

@Gunthers (niezalogowany) | 14.04.2011 21:46 #47

Ehem... Wszyscy zdrowi? ;)
Czy w mojej wypowiedzi wystąpiło choć raz słowo „Linux”? No właśnie. Więc czemu bełkoczesz coś na ten temat? Nie ma to nic wspólnego z tematem notki (ani z twoim i moim komentarzem).

Avatar
Gunthers (niezalogowany) | 15.04.2011 8:47#48

@SSEE
Mało przyjemny jesteś. Rzekłbym nawet napastliwy. A po co?
Tak mi się po Twoim poście przypomniało, że zupełnie podobnie jak ja winię za całe zło Microsoft, tak zdarzają się osoby, które winią Linuksa.
Nic więcej.
Dygresja taka.
Pozostaje jednak fakt, że w ostatnim czasie mój Win7 miał duże kłopoty z zewnętrznymi komponentami. Na takim dajmy na to MacOSX nigdy mi się to nie zdarzyło...

AvatarUżytkownik jest nieaktywny
SSEE | 15.04.2011 10:25#49

@Gunthers (niezalogowany) | 15.04.2011 8:47 #49
[[[Mało przyjemny jesteś. Rzekłbym nawet napastliwy. A po co?]]]
Nie byłem, dopóki nie zacząłeś pisać o Linuksie pod newsem o Windows.


[[[Tak mi się po Twoim poście przypomniało, że zupełnie podobnie jak ja winię za całe zło Microsoft, tak zdarzają się osoby, które winią Linuksa.]]]
Są też tacy, którzy za całe zło winią Żydów lub cyklistów. (Idiotów na świecie nie brakuje). Wynika coś z tego?


[[[Pozostaje jednak fakt, że w ostatnim czasie mój Win7 miał duże kłopoty z zewnętrznymi komponentami]]].
Czy z tego jednostkowego przypadku wynika cokolwiek konstruktywnego? Nie. Czy napisałeś o aktualizacjach, o których mówi news? Nie. Czy twoje narzekania dotyczą błędów, które poprawiają nowe aktualizacje? Nie.
Więc dlaczego piszesz nie na temat? Do wypłakiwania żalów pt. „Jaki ten Windows jest zły” są inne miejsca.

Avatar
Gunthers (niezalogowany) | 15.04.2011 16:36#50

>>"Nie byłem, dopóki nie zacząłeś pisać o Linuksie pod newsem o Windows."
Oh - a więc to jest już powód do agresji?
>>"Czy z tego jednostkowego przypadku wynika cokolwiek konstruktywnego? Nie."
Rzeczywiście nic konstruktywnego nie wynika. Zupełnie jak z Twoich "odpowiedzi".
>>"Więc dlaczego piszesz nie na temat? Do wypłakiwania żalów pt. „Jaki ten Windows jest zły” są inne miejsca."
A Ty taki policjant tutejszy jesteś?
Ach nie - przejrzałem kilka Twoich ostatnich wpisów. Nie policjant...
Mimo wszystko miłego dnia.
I EOT jak dla mnie.

AvatarUżytkownik jest nieaktywny
SSEE | 15.04.2011 19:55#51

@Gunthers (niezalogowany) | 15.04.2011 16:36
[[[I EOT jak dla mnie.]]]

Szkoda, że się w ogóle zaczął.

Avatar
mmmarcin (niezalogowany) | 16.04.2011 2:24#52

Zaktualizowana przez MS11-025 biblioteka mfc90u.dll odwołuje się do importu FindActCtxSectionStringW z kernel32.dll, który nie istnieje w Windows 2000.
Efekt: biblioteka mfc90u.dll przestaje działać pod Windows 2000. Jak wiadomo Windows 2000 nie jest już wspierany, lecz wobec tego aktualizacja ta nie powinna być oferowana dla Windows 2000, skoro w nim nie działa.

Avatar
Ronik (niezalogowany) | 09.05.2011 18:09#53

Nie chciała się u mnie ściągnąć poprzez update poprawka ms11-032. Dochodziło do 45% i stawało. Po sciągnięciu FIXA od microsoftu wprawdzie się sciągnęła i zainstalowała, ale system o około 30 sekund dłużej startuje- więc ją odinstalowałem. Miał ktoś podobnie. Win 7 64.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Garmin Forerunner 610

Osobisty asystent treningowy
Test: PocketBook Pro 612

Biblioteka w kieszeni
Testujemy: Manta Smart TV Box

Internet w telewizorze
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av