Sierpniowe biuletyny bezpieczeństwa Microsoftu

09.08.2011 23:39, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W sierpniu Microsoft wydał 13 biuletynów bezpieczeństwa, w tym 2 krytyczne, 9 ważnych oraz 2 średnio ważne.

Wśród biuletynów krytycznych znalazła się zbiorcza poprawka dla Internet Explorera (MS11-057), tradycyjnie wydawana co dwa miesiące. Usuwa ona 7 błędów, z których najpoważniejsze pozwalały na zdalne wykonaniu kodu przy przeglądaniu odpowiednio spreparowanej strony internetowej. Drugi biuletyn (MS11-058) dotyczy dwóch dziur w windowsowym serwerze DNS. Poważniejsza z nich pozwala na zdalne wykonanie kodu, jeśli atakujący zarejestruje domenę, stworzy rekord NAPTR DNS a następnie wyśle odpowiednie zapytanie NAPTR do serwera.

Biuletyn MS11-059 to kolejny odcinek ciągnącej się miesiącami telenoweli o błędzie w ładowaniu niezaufanych bibliotek z katalogu roboczego. Tym razem dotyczy on MS DAC (Data Access Components) i objawia się przy próbie otwarcia pliku Excela z udziału sieciowego. Z kolei w Visio usunięto dwie luki, które pozwalały na zdalne wykonanie kodu w przypadku otwarcia odpowiednio spreparowanego pliku tego programu (MS11-060). Biuletyn MS11-061 opisuje dziurę w Remote Desktop Web Access. Jest to błąd typu cross-site scripting pozwalający wykonywać komendy jako logujący się użytkownik. Atak może zostać zablokowany przez występującą w IE8 i IE9 funkcję wykrywającą XSS. Błąd w sterowniku NDISTAPI opisano w biuletynie MS11-062. Posługując się odpowiednią aplikacją zalogowany atakujący może wykorzystać go do przejęcia kontroli nad systemem. Podobny błąd istnieje w Windows Client/Server Run-time Subsystem (MS11-063). Stosując odpowiednią aplikację można podnieść swoje uprawnienia. W biuletynie MS11-064 opisano dziurę w stosie TCP/IP, która umożliwia przeprowadzenie ataku odmowy usługi. Aby ją wykorzystać atakujący musi wysłać odpowiednie pakiety ICMP lub też wysłać odpowiednio spreparowane zapytanie do serwera WWW, na którym działa usługa QoS bazująca na adresach URL. Na atak DoS wrażliwy jest także protokół zdalnego pulpitu (MS11-065). Z kolei w Microsoft Chart Control dostępnej w ASP.NET wykryto podatność na atak skutkujący ujawnieniem informacji z serwera hostującego tę kontrolkę (MS11-066). Podobna dziura została odkryta w Microsoft Report Viewer (MS11-067). Pozwala ona na ujawnienie informacji i opiera się na reflected cross-site scripting.

Do biuletynów średnio ważnych zaliczono MS11-068, który dotyczy luki w jądrze Windows. Luka ta pozwala na atak DoS w momencie odwiedzenia udziału sieciowego zawierającego odpowiednio spreparowany plik, gdy parsowane są jego metadane. Ostatni z biuletynow to MS11-069. Opisuje on lukę w .NET Framework pozwalającą na ujawnienie informacji.

Webcast poświęcony sierpniowym biuletynom odbędzie się o godzinie 20 czasu polskiego.

r   e   k   l   a   m   a

Komentarze (14)  

Avatar
witek... (niezalogowany) | 10.08.2011 0:56#1

Kurczę, a "Aktualizacja zabezpieczeń dla programu Microsoft.Net Framework 4 w systemach... opartych na proc x64" ( 3 aktualizacje ) - nie zainstalowały mi się ( nigdy nie miałem podobnych problemów z aktualizacjami. Mam Windows Vista Home Basic x64 ) :( Kod błędu 643. Kombinowałem już ze wszystkim co znalazłem w necie, żeby to jakoś naprawić i dalej lipa. Czy ktoś z Was byłby tak dobry i coś doradził ( wiem, że to nie forum dot. pomocy technicznej, ale byłbym wdzięczny )?

AvatarUżytkownik jest nieaktywny
GizmoOS | 10.08.2011 3:25#2

Pobrane i zainstalowane :)
Trochę długo instalka się ślimaczyła pakietów Net ale się z mozołem usadowiły na dysku :)

Avatar
Goooolec (niezalogowany) | 10.08.2011 8:44#3

@witek: a ja sadziłem iż w polskiej viście to normalne, że się psuje baza aktualizacji (ang sprawiała mi mniej problemów dopóki w Ultimate nie pociągnąłem polskiego języka). Jak jeszcze miałem Viste radziłem sobie tak: na stronach pomocy M$ jest programik co odblokowuje "bazę aktualizacji" pogoogluj "Vista Windows Update problem" a jak jakaś aktualizacja się bardzo upierała, ciągnąłem ją jako plik i instalowałem ręcznie.

Avatar
Marvi (niezalogowany) | 10.08.2011 9:45#4

Wreszcie wydali, czekałem nieco ponad miesiąc.

Avatar
d (niezalogowany) | 10.08.2011 10:12#5

@witek
Mam ten sam problem, windows xp sp3 pl. Nie zainstalowały się 2 aktualizacje krytyczne do .net framework 4, jedna do .net 2.0 i dwie opcjonalne do .net. Próbowałem kilkukrotnie, po restarcie, wyłączeniu całkowitym kompa. Wyskoczył jakiś program do raportowania błędów.

Avatar
KONTO USUNIĘTE | 10.08.2011 10:33#6

Ja też miałem błąd przy instalacji jednej aktualizacji. Pomogło zainstalowanie jej ręcznie (samemu pobranie instalatora).

AvatarUżytkownik jest nieaktywny
sla17 | 10.08.2011 11:15#7

U mnie wszystko w porząsiu :)

Avatar
Anonim (niezalogowany) | 10.08.2011 11:39#8

Stało się! Nazwa kodowa Windows 8 od kompilacji build 801x przybiera nowe nazwy wszystkie oczywiście z członem Windows. Wygląda na to, że nowy Windows nie będzie się nazywać Windows 8 jak wszyscy chcieli i się spodziewali (nawet z początku MS).

Dodatkowo przyszły Windows doczeka się następczy programu Windows Media Player 12 o zupełnie nowej nazwie i nowych możliwościach!

Planowana publikacja Bety będzie 13-16 września na konferencji build windows!


Wy tu śpicie, a po necie grasują i huczą takie rewelacje... ^^

Avatar
witek... (niezalogowany) | 10.08.2011 12:26#9

Dzięki panowie. Cóż, będę dalej walczył ;)

Avatar
Anonim (niezalogowany) | 10.08.2011 13:05#10

jeżeli net. framework nie chce się aktualizować i nie wiadomo już kompletnie co zrobić, można skorzystać z narzędzia ".NET Framework Cleanup Tool" autorstwa Aarona Stebnera do całkowitego usunięcia go z systemu, a następnie ponownie zainstalować najnowszą wersję

AvatarUżytkownik jest nieaktywny
Mikra | 10.08.2011 13:29#11

Potwierdzam, ".NET Framework Cleanup Tool" to przydatne narzędzie, gdy jest problem z aktualizacją .NET lub instalacją jakiejkolwiek aplikacji korzystającej z niego.

Avatar
witek... (niezalogowany) | 10.08.2011 13:37#12

No, wszystkie aktualizacje bezproblemowo wlazły i gra gitara. Trzeba wejść na "Microsoft Download Center", ręcznie ściągnąć i zainstalować interesującą nas aktualizację.

Avatar
KONTO USUNIĘTE | 10.08.2011 15:49#13

Potwierdzam wypowiedzi moich przedmówców - ja także miałem problemy z trzema aktualizacjami i wszystkie dotyczyły wyłącznie ".NET Framework 4" choć nigdy wcześniej nie mialem tego typu kłopotów, dopiero ich "ręczne" pobranie pomogło. Pozdrawiam.

Avatar
mati1991lw (niezalogowany) | 11.08.2011 17:11#14

a ja nie instalowałem zabezpieczeń tego net framewok czy jakos tak 4

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test: PocketBook Pro 612

Biblioteka w kieszeni
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Huawei E583C

Test przenośnego routera 3G
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av