Marcowe biuletyny bezpieczeństwa Microsoftu

08.03.2011 23:22, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W tym miesiącu Microsoft wydał tylko trzy biuletyny bezpieczeństwa, dwa poświęcone Windows, a jeden dotyczący Office.

Biuletyn MS11-015 został oznaczony jako krytyczny. Zawiera on poprawkę dla publicznie znanej dziury w DirectShow oraz dla nieopublikowanej luki w Windows Media Player i Windows Media Center. Groźniejsza z tych luk pozwala na zdalne wykonanie kodu, jeśli użytkownik otworzy odpowiednio spreparowany plik Microsoft Digital Video Recording (.dvr-ms). W przypadku biuletynu MS11-017 mamy do czynienia z kolejny odcinkiem sagi o ładowaniu bibliotek DLL z katalogu bieżącego. Tym razem problem dotyczy klienta zdalnego pulpitu, który otwierając plik .rdp z udziału sieciowego może załadować także szkodliwą bibliotekę. Stopień ważności biuletynu został oznaczony jako ważny. Ostatnim z marcowych biuletynów bezpieczeństwa jest MS11-016 dotyczący programu Groove. Tutaj sytuacja jest identyczna jak przy błędzie w kliencie RDP. Stopień zagrożenia też określono jako ważny.

Tradycyjny webcast omawiający wydane biuletyny odbędzie się jutro, o godzinie 20 czasu polskiego.

r   e   k   l   a   m   a

Komentarze (32)  

AvatarUżytkownik jest nieaktywny
darekry | 08.03.2011 23:50#2

MS łata swoje programy, a co z innymi, które ładują biblioteki z bieżącego katalogu? jeżeli w folderze z 500 mp3 schowam przerobioną bibliotekę systemową, to może być tak, że któryś program ją wykorzysta (np winamp), czy może łata dotyczy API i zmienia zasady ładowania bibliotek - co mogłoby być niekompatybilne niestety?

I w newsie brakuje informacji których systemów dotyczą łaty.

AvatarUżytkownik jest nieaktywny
gniemirowski | 09.03.2011 0:10#3

@darekry: nie zamieszczamy informacji o systemach, po to są linki żeby każdy mógł sobie sprawdzić szczegóły

AvatarUżytkownik jest nieaktywny
saturno | 09.03.2011 0:16#4

Dzisiejsza poprawka widmo:
http://img339.imageshack.us/i/zrzutekranu94y.png/

A może jakieś fake skoro przekierowywuje na jakąś podejrzaną stronę?

AvatarUżytkownik jest nieaktywny
prz3m3k84 | 09.03.2011 0:30#5

saturo, nie mów że to zainstalowałeś xD

AvatarUżytkownik jest nieaktywny
szpon5 | 09.03.2011 0:51#6

saturno:
"Dzisiejsza poprawka widmo:
http://img339.imageshack.us/i/zrzutekranu94y.png/

A może jakieś fake skoro przekierowywuje na jakąś podejrzaną stronę?"

Problem po twojej stronie, u mnie w porządku:
http://iv.pl/images/84053116310494655297.jpg

AvatarUżytkownik jest nieaktywny
saturno | 09.03.2011 1:23#7

//Problem po twojej stronie, ...//
Jak to po mojej stronie?
Przecież poprawkę instalowałem przez WU, a nie z jakiegoś wareza, czy jak się tam to nazywa :(

Ps.: System legalny.

AvatarUżytkownik jest nieaktywny
gniemirowski | 09.03.2011 1:49#8

@saturno: literówka w linku, dlatego nie trafiasz na stronę MS

AvatarUżytkownik jest nieaktywny
saturno | 09.03.2011 1:52#9

Jednak nie tylko ja mam problem:
http://social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/0c6dcf5a...

Wiwaty Microsoft.

Avatar
Lukasz786324 (niezalogowany) | 09.03.2011 2:14#10

Saturno u mnie też wyświetliła się taka dziwna strona ;)

AvatarUżytkownik jest nieaktywny
przemekKK | 09.03.2011 7:25#11

U mnie też nie działa strona http://support.micrososft.com/kb/2505438 tylko jakaś inna się wyświetla. Problem mam w domu (Neostrada) oraz w pracy (Dialog DSL).

Avatar
Gama (niezalogowany) | 09.03.2011 7:29#12

Ludzie, przyjrzyjcie się linkowi...

Jest http://support.micrososft.com/kb/2505438
A powinno być http://support.micrososoft.com/kb/2505438

Po prostu ktoś z m$ popełnił błąd :) I to chyba tylko na procesorach x64

Avatar
KONTO USUNIĘTE | 09.03.2011 7:34#13

Do Visty wydano pięć poprawek. Wszystko się zainstalowało poprawnie:)

AvatarUżytkownik jest nieaktywny
atomeka | 09.03.2011 8:14#14

u mnie tez nie dziala

AvatarUżytkownik jest nieaktywny
virusek_ | 09.03.2011 8:47#16

Czy nikt nie zauważył że zamiast microsoft jest micrososft ... ?

Avatar
Piotrkowi (niezalogowany) | 09.03.2011 8:59#17

Saturno@
U mnie ok zobacz: http://img84.imageshack.us/f/beztytuuwjd.png/

AvatarUżytkownik jest nieaktywny
Mantarak | 09.03.2011 9:29#18

Ta stronka http://hus.parkingspa.com/hc3.asp ma bardzo złą reputację. Przynajmniej tak twierdzi moja przeglądarka. Nasuwa się w związku z tym pytanie czy błąd w linku powstał przypadkowo, czy ktoś to zmanipulował.

AvatarUżytkownik jest nieaktywny
Serafin1209 | 09.03.2011 9:52#19

@gama jak już poprawiasz kogoś to rób to dobrze....
jeśli już to tak:
http://support.microsoft.com/kb/2505438

AvatarUżytkownik jest nieaktywny
Pablo79 | 09.03.2011 10:05#20

U mnie dwie dla Windows 7

AvatarUżytkownik jest nieaktywny
n33trox | 09.03.2011 10:20#21

Zainstalowane. Szkoda tylko, że te "biuletyny" wychodzą raz w miesiącu. Powinny wychodzić od razu jak tylko pojawi się jakiś problem, czy nowsza wersja programu, tak jak na linuksie.

AvatarUżytkownik jest nieaktywny
ScyzoRR | 09.03.2011 11:09#22

3 aktualizacje Win XP x86 :D

AvatarUżytkownik jest nieaktywny
gniemirowski | 09.03.2011 11:35#23

@n33trox: publikacja biuletynów raz w miesiącu była wielokrotnie wałkowana, wyjaśniana i omawiana. Poza tym trzeba pamiętać, że przy szczególnie groźnych dziurach poprawka wydawana jest poza cyklem. A z tym wydawaniem poprawek od razu w Linuksie to jest mit. Zdarza się, że poprawka wyjdzie w kilka godzin, ale zwykle czeka się znacznie dłużej. Nie jest też tak, że jak pojawi się nowa wersja programu, to zaraz opiekunowie pakietów biegną, żeby te pakiety aktualizować. Popatrz np. Debiana. Albo zobacz, która dystrybucja używa najnowszego jądra.

AvatarUżytkownik jest nieaktywny
natuszek | 09.03.2011 12:16#24

@gniemirowski co ty za głupoty gadasz... na przykładzie ubuntu moge powiedzieć w standardowych repozytoriach jak tylko wyjdzie jakaś stabilna wersja softu to ląduje ona zazwyczaj od razu góra jednodniowe opóźnienie. a Co do łatania jadra i wszelkich dziur sprawa ma się identycznie, jądro łatane jest na bieżąco poprzez doinstalowywanie do niego poprawek. Ubuntu używa najnowszego jądra, w każdej chwili bez problemu user może zainstalować je.

AvatarUżytkownik jest nieaktywny
Ryan (redakcja) | 09.03.2011 12:36#25

@natuszek: I te poprawki pojawiają się z powietrza, nikt ich nie pisze? :)

AvatarUżytkownik jest nieaktywny
natuszek | 09.03.2011 12:48#26

:D jasne że ktoś pisze, próbuje załatać dziurę a nie odkłada to aż "nabierze mocy urzędowej" i przyjdzie na ową dziurę czas

AvatarUżytkownik jest nieaktywny
szpon5 | 09.03.2011 13:53#27

Kurcze, nie zauważyłem tej literówki w linku. Czyli to nie była twoja wina saturno, ani nikogo innego komu przekierowało na tą jakąś inną stronę.

AvatarUżytkownik jest nieaktywny
RubasznyRumcajs | 09.03.2011 14:00#28

@natuszek
sorr, ale poprawke musi kto napisac (pamietaj, standardowo obslugiwane jest tylko najnowsze jajko oraz jajko LTS /2.6.32 najnowsze/). do tego: packager musi zrekompilowac jajko i wrzucic je do repozytorium. jesli natomiast systemowym jajkiem jest jakas inna wersja /co jest de facto standardem w wiekszosci desktopowych linuksow/ to jeszcze maintainer musi owa latke przeportowac do uzywanego jajka /milo by bylo gdyby owa latka zostalaby rowniez przetestowana/. to zajmuje sporo robotogodzin- wiec nie mow ze sa latki wydawane od razu.

AvatarUżytkownik jest nieaktywny
blind-oln | 09.03.2011 15:38#29

@RubasznyRumcajs
Myślę, że raczej chodzi o to, że łatka taka jest wydawana od razu, gdy jest możliwe jej wydanie czyt. zostanę przeprowadzone wszystkie czynności, które wymieniłeś, a nie tak jak w przypadku Microsoftu, oczekuje się z wydaniem gotowej łaty na konkretny dzień w danym miesiącu.

AvatarUżytkownik jest nieaktywny
saturno | 09.03.2011 15:54#30

@Mantarak | 09.03.2011 9:29 #18

//Ta stronka http://hus.parkingspa.com/hc3.asp ma bardzo złą reputację. Przynajmniej tak twierdzi moja przeglądarka. Nasuwa się w związku z tym pytanie czy błąd w linku powstał przypadkowo, czy ktoś to zmanipulował.//

Tego się pewnie nigdy nie dowiemy :)

Odinstalowałem tą "popsutą" poprawkę, a następnie zainstalowałem ja ponownie i błędu w linku już nie ma.
Robiłem to trochę z obawą bo podobno komuś zamarzł Windows przy odinstalowywaniu tej poprawki, ale na szczęście u mnie poszło gładko.

AvatarUżytkownik jest nieaktywny
darekry | 09.03.2011 16:12#31

"Popatrz np. Debiana. Albo zobacz, która dystrybucja używa najnowszego jądra."

Z tego co widzę w debianie zawsze jest najnowsza wersja. do wersji 6.0 nie trafi (odpowiednik) firefox 4.0, ale wersja 3.6 będzie zawsze w aktualnej wersji. Jadro też jest rozwijane w kilku (nastu/dzisięciu) gałęziach stable i zawsze w repo jest najnowsza wersja. Aktualizacje w świecie Open Source pojawiają się dużo szybciej, więc nie mów że jest to mit.

MS powinien dać wybór - aktualizacja na bieżąco dla zwykłych userów, albo wg dotychczasowych zasad dla korporacji (gdzie aktualizacje w ciągu dnia może spowodować zamieszanie).

Avatar
_asd (niezalogowany) | 09.03.2011 16:21#32

Gdyby aktualizacje nie wymagaly restartu to moze by wychodzily czesciej...

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Recenzja nowego iPada

Rewolucja czy stagnacja?
Huawei E583C

Test przenośnego routera 3G
Testujemy: Manta Smart TV Box

Internet w telewizorze
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av