Lutowe biuletyny bezpieczeństwa Microsoftu

09.02.2011 23:51, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W lutym Microsoft wydał 12 biuletynów bezpieczeństwa, w tym 3 krytyczne i 9 ważnych.

Wśród biuletynów bezpieczeństwa oznaczonych jako krytyczne, znajduje się zbiorcza poprawka dla przeglądarki Internet Explorer (MS11-003). Usuwa ona poprzednie dziury oraz cztery nowe, z których dwie są znane publicznie. Za pomocą tych luk atakujący może spowodować wykonanie dowolnego kodu na komputerze ofiary. Drugi z krytycznych biuletynów (MS11-006) zawiera poprawkę dla opisywanej przez nas dziury w powłoce Windows, związanej z wyświetlaniem miniaturek niektórych plików. Ostatnia krytyczna poprawka (MS11-007) dotyczy luki w sterowniku OpenType Compact Font Format (CFF).

Biuletyn MS11-004, oznaczony jako ważny, zawiera poprawkę łatającą dziurę w usłudze FTP serwera IIS. Za pomocą tej dziury atakujący mógł doprowadzić do wykonania dowolnego kodu. Usunięto dziurę w Active Directory, która pozwalała na wykonanie ataku odmowy usługi (MS11-005). W programie Visio załatano dwie dziury, które pozwalały na wykonanie dowolnego kodu po otwarciu odpowiednio spreparowanego pliki (MS11-008). Kolejny z ważnych biuletynów zawiera łatkę na dziurę w silnikach skryptów JScript i VBScript, która umożliwiała ujawnienie informacji gdy użytkownik odwiedzał odpowiednio spreparowaną stronę internetową (MS11-009). W systemach Windows XP i Windows Server 2003 usunięto (MS11-010) dziurę w Windows Client/Server Run-time Subsystem (CSRSS). Atakujący mógł ją wykorzystać do podniesienia uprawnień. W ramach biuletynu MS11-011 udostępniono poprawkę dla jądra Windows. Łata ona lukę pozwalającą na podniesienie uprawnień poprzez uruchomienie odpowiedniej aplikacji. Usunięto też lukę w sterownikach trybu jądra, która także pozwalała na podniesienie uprawnień (MS11-012). Dziury pozwalające na podniesienie uprawnień załatano też w implementacji Kerberosa (MS11-013) oraz Local Security Authority Subsystem Service (LSASS) - (MS11-014).

r   e   k   l   a   m   a

Komentarze (31)  

AvatarUżytkownik jest nieaktywny
lukasamd | 09.02.2011 23:52#1

To się nazywa refleks... zazwyczaj informowaliście niemal od razu po publikacji, a łatki instalowałem wczoraj o podobnej porze :P

AvatarUżytkownik jest nieaktywny
Dimatheus | 09.02.2011 23:57#2

Hej,

Dzięki artykułowi chociaż wiem, co zainstalowałem. Na dobrą sprawę poprawki widoczne w usłudze Windows Update powinny być lepiej opisywane, gdyż standardowe komentarze wiecznie są takie same... :)

PS. lukasamd - ja instalowałem dzisiaj rano w oczekiwaniu na info na DP. :)

Pozdrawiam,
Dimatheus

AvatarUżytkownik jest nieaktywny
lukasamd | 10.02.2011 0:06#3

No ja cały dzień zaglądałem i sprawdzałem czy nie ma o tym newsa, a pojawił się dopiero pod koniec dnia :)

AvatarUżytkownik jest nieaktywny
gniemirowski | 10.02.2011 0:07#4

@lukasamd: tak, przepraszam za spóźnienie

AvatarUżytkownik jest nieaktywny
pietrusislaw | 10.02.2011 0:32#5

Mój system po zainstalowaniu tych poprawek się wysypał ;/ jakiś pomysł, czemu tak się stało??
Po instalacji uruchomiłem ponownie komputer i po wpisania hasła totalna zawiecha, procek przestał odpowiadać, a dioda dysku świeciła się non top przez 2h i nic. Dopiero przez tryb awaryjny jakoś odzyskałem sprawność.

Avatar
Baphomet (niezalogowany) | 10.02.2011 7:09#6

Pochwała dla redakcji za dokładny opis.
Czekałem cały dzień i się doczekałem.
Wszystko pięknie opisane bo z Win Update tak z automatu to nawet nie wiem co się dzieje na kompie. Nie lubię tak ...heeh.
A tak sobie pomalutku sam co mi trzeba zainstalowałem.
Śmiga OKi. Dzięki.
Pozdrawiam.

Avatar
bell (niezalogowany) | 10.02.2011 8:39#7

Aktualizacja sprawdzała też oryginalność systemu.Po ponownym włączeniu komputera wyświetliła się informacja,że używam pirata (mam legalną 7-mkę) ,ale po jakimś czasie zidentyfikowało klucz i wszystko wróciło do normy.

Avatar
binfulll (niezalogowany) | 10.02.2011 10:34#8

@bell nie potwierdzam :) no chyba ze ten klucz masz uzyskany przez jakiś exe ;)

AvatarUżytkownik jest nieaktywny
semtex | 10.02.2011 10:40#9

W sumie MS mógłby podawać bardzo szczegółowy opis łatek, klikanie w odnośniki do bazy wiedzy jest trochę "upierdliwe" :P

Avatar
Jontek9000 (niezalogowany) | 10.02.2011 11:43#10

Po instalacji tych latek system zawiesil sie po kliknieciu restart.

System czysty, akurat przed instalacja przegladalem artykuly na dobrych programach - czyli jedynymi nie-ms. applikacjami byl firefox,firewall i antyvirus.
Czyli microsoft znowu dal gdzies ciala. Nie mowiac o tym, ze chociaz juz dziala to strasznie mi teraz vista molestuje dyski...

Avatar
Sly007 (niezalogowany) | 10.02.2011 11:49#11

Jakaś lipa kolejna mi komputer się zwiesił i nie da się zalogować na youtube, google inne portal, na nk podaje mi ż enie mam uruchomionych caisteczek mimo że wszystko wlączyłem.

Macie może te same problemy?

AvatarUżytkownik jest nieaktywny
mystic2 | 10.02.2011 12:24#12

U mnie bez żadnych zwiech, nie wiem o czym mówicie :)

Avatar
Taka Prawda (niezalogowany) | 10.02.2011 12:30#13

Jak się ma syf albo wersję nieoficjalną to pretensje do siebie. Vista x86 oraz x64 i odpowiedni siedem x86 i x64 bez problemu najmniejszego.

Avatar
bell (niezalogowany) | 10.02.2011 14:45#14

@binfulll
Kupiłem komputer z zainstalowanym systemem,w dodatku mam tego OEMa także mało prawdopodobne,że jest to jakiś lewy klucz.

Avatar
zxcvfdsa (niezalogowany) | 10.02.2011 15:14#15

bell - u mnie jest podobnie, ale to wina MSSE - co jakiś czas dostaje palmy i twierdzi, że mam nielegalnego windowsa, włączenie skanu, albo restart nagle go oświeca, że jednak jest legalny.

Avatar
bell (niezalogowany) | 10.02.2011 15:45#16

@zxcvfdsa
Ja już nie mam z tym kłopotów,ale szczerze "zagotowało" mnie.Zawsze musi się coś komuś dziać po takich dużych aktualizacjach.

Avatar
Jontek9000 (niezalogowany) | 10.02.2011 16:35#17

Co znaczy duzch?

Ze niby duzo latek? 8 czy 9 ich bylo z tego co pamietam, z czego polowa dotyczy innych programow miktosoftu (nie samego systemu).
System byl czysty i wpelni legalny, dodatkowe programy ograniczone do minimum! i w najnowszych wersjach (bo pracuje glownie na virtualnym ubuntu - wygodniejsze niz meczenie sie z bezposrednia instalacja na tym modelu) jak juz wczesniej powiedzialem.
Chociaz faktycznie bez systemu mikrosoftu zwiechy by nie bylo... bo to jest to co mnie tutaj denerwuje:

PRZED wypuszczeniem updata nalezy go SPRAWDZIC a nie wykozystywac prywatnych uzytkownikow jako kroliki doswiadczalne dla korporacji ktore czekaja z updatami.

Jak microsoft bedzie udostepnial windowsa prywatnym uzytkownikom za free - to sie niebede denerwowal na niedorobione latki, ale ja za system i poprawki przez najblizsze pare lat juz zaplacilem!!!

AvatarUżytkownik jest nieaktywny
amivoytec | 10.02.2011 20:32#18

Również czekałem na info, odświeżałem DP i się nie doczekałem ;-). Windows 2003 Server - 9 updatów.

Avatar
ScyzoRR (niezalogowany) | 11.02.2011 1:19#19

Biuletyn zainstalowałem i wszystko bez żadnych ale po restarcie:)

AvatarUżytkownik jest nieaktywny
remi080 | 11.02.2011 16:18#20

W XP było 8 poprawek, instalowałem dopiero teraz bo już różnie bywało z tymi poprawkami :)

AvatarUżytkownik jest nieaktywny
WytykaczBłędów | 11.02.2011 21:56#21

W Win XP było 12 poprawek.

Avatar
datadata (niezalogowany) | 14.02.2011 14:43#22

A mój XP łączy się ze stroną Microsoftu ale po całej operacji informuje że nie udało mu się zainstalować poprawek (bodaj 8).Próbowałem wielokrotnie i nic. Ktoś zna pomysła jak to zainstalować?

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:28#23

Narzędzie Windows do usuwania złośliwego oprogramowania — luty 2011 (KB890830)
Po pobraniu to narzędzie zostanie uruchomione raz w celu sprawdzenia, czy komputer jest zainfekowany przez określone, powszechnie występujące złośliwe oprogramowanie (w tym Blaster, Sasser oraz Mydoom); narzędzie ułatwia usunięcie wszystkich znalezionych infekcji. Jeśli zostanie wykryta infekcja, po następnym uruchomieniu komputera narzędzie wyświetli raport o stanie. Co miesiąc będzie dostępna nowa wersja narzędzia. Aby ręcznie uruchomić narzędzie na komputerze, można je pobrać z Centrum pobierania Microsoft lub uruchomić wersję online z witryny. Narzędzie to nie zastępuje oprogramowania antywirusowego. Aby ochronić swój komputer, należy korzystać z oprogramowania antywirusowego.

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:29#24

Aktualizacja zabezpieczeń dla systemu Windows XP (KB2476687)
Stwierdzono występowanie problemu dotyczącego zabezpieczeń, który może umożliwić uwierzytelnionej osobie atakującej zdalnie uzyskanie dostępu do systemu i do informacji. Użytkownik może ochronić swój komputer, instalując tę aktualizację od firmy Microsoft. Po zainstalowaniu tej aktualizacji konieczne może być ponowne uruchomienie systemu.

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:29#25

Aktualizacja zabezpieczeń systemu Windows XP (KB2485376)
Stwierdzono występowanie problemu dotyczącego zabezpieczeń, który może umożliwić nieuwierzytelnionej osobie atakującej zdalnie uzyskanie dostępu do komputera i przejęcie nad nim kontroli. Użytkownik może ochronić swój system, instalując tę aktualizację z firmy Microsoft. Po zainstalowaniu tej aktualizacji konieczne może być ponowne uruchomienie systemu.

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:30#26

Aktualizacja zabezpieczeń systemu Windows XP (KB2393802)
Stwierdzono występowanie problemu dotyczącego zabezpieczeń, który może umożliwić uwierzytelnionej osobie atakującej lokalnie uzyskanie dostępu do komputera i przejęcie nad nim kontroli. Użytkownik może ochronić swój system, instalując tę aktualizację z firmy Microsoft. Po zainstalowaniu tej aktualizacji konieczne może być ponowne uruchomienie systemu.

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:30#27

Zbiorcza aktualizacja zabezpieczeń programu Internet Explorer 8 w systemie Windows XP (KB2482017)

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:31#28

Aktualizacja zabezpieczeń systemu Windows XP (KB2478960)

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:31#29

Aktualizacja zabezpieczeń systemu Windows XP (KB2479628)

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:31#30

Aktualizacja zabezpieczeń systemu Windows XP (KB2483185)

AvatarUżytkownik jest nieaktywny
ScyzoRR | 15.02.2011 2:31#31

Aktualizacja zabezpieczeń systemu Windows XP (KB2478971)

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av