Styczniowe biuletyny bezpieczeństwa Microsoftu

11.01.2012 2:55, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W styczniu Microsoft wydał siedem biuletynów bezpieczeństwa. Jeden z nich oznaczono jako krytyczny a sześć jako ważne.

Krytyczny biuletyn to MS12-004. Dotyczy on dwóch dziur w Windows Media, które pozwalają na zdalne wykonanie kodu przy otwarciu odpowiednio spreparowanego pliku multimedialnego. Pierwszy z biuletynów ważnych (MS12-001) zawiera poprawkę dla luki w jądrze systemu Windows. Luka ta pozwala obejść funkcję zabezpieczającą SafeSEH i wykonać dowolny kod. Problem występuje w przypadku aplikacji skompilowanych za pomocą Visual C++ .NET 2003. W biuletynie MS12-002 opisano dziurę w Pakowarce obiektów. Umożliwia ona zdalne wykonanie kodu, jeśli użytkownik otworzy plik z osadzonym obiektem, znajdujący się w lokalizacji, w której znajduje się też szkodliwy plik wykonywalny. Dziurę w Windows Client/Server Run-time Subsystem, pozwalającą na podniesienie uprawnień, opisano w biuletynie MS12-003. Występuje ona w starszych wersjach Windows. Biuletyn MS12-005 dotyczy luki w systemie Windows, ale problem objawia się przy otwieraniu plików Office z osadzoną aplikacją ClickOnce. Może wtedy dojść do zdalnego wykonania kodu. W biuletynie MS12-006 Microsoft zawarł poprawkę dla protokołów SSL 3.0 and TLS 1. O luce w tych protokołach pisaliśmy we wrześniu. Z kolei biuletyn MS12-007 opisuje lukę w AntiXSS, która ma chronić przed atakami Cross Site Scripting. Dziura pozwala na ujawnienie informacji.

Webcast poświęcony styczniowym biuletynom odbędzie się o godzinie 20 czasu polskiego.

r   e   k   l   a   m   a

Komentarze (15)  

Avatar
KNL (niezalogowany) | 11.01.2012 7:36#1

Pobrane i zainstalowane pięć aktualizacji ważnych, plus jedna opcjalna. I spokój do nastepnego miesiąca. Pozdrawiam wszystkich odwiedziających http://www.dobreprogramy.pl, oraz wszystkich z redakcji.

AvatarUżytkownik jest nieaktywny
ponuryzbagna | 11.01.2012 9:40#2

brawo... za czas reakcji...

AvatarUżytkownik jest nieaktywny
Inventer89 | 11.01.2012 11:36#3

6 + 2 zaległe Frameworka z 29.12.11

AvatarUżytkownik jest nieaktywny
rogacz | 11.01.2012 13:04#4

5 ważnych, jedna opcjonalna więc gdzie tu 7? :D

Avatar
mulin77 (niezalogowany) | 11.01.2012 14:52#5

mnie dzisiaj ze 6 już nie pamiętam w południe na XP-ku pojawiło się ale jeszcze nie pobrało, zniknęło :D

Avatar
KONTO USUNIĘTE | 11.01.2012 17:11#6

Z kolei u mnie wyglądało to następująco: 10, z czego 6 to akt. zabezpieczeń, 2 dotyczyły Office, aktualizacja dla W.Defender oraz narzędzie do zł. oprogramowania, całość zaledwie 10MB :)

AvatarUżytkownik jest nieaktywny
joaS13 | 11.01.2012 18:07#7

A ja wczoraj pobrałam pięć aktualizacji, w tym jedną opcjonalną. Powinnam jeszcze zaktualizować Windows XP, ale na razie siedzę na Windows 7. ;)

AvatarUżytkownik jest nieaktywny
CzytelnikDP | 11.01.2012 20:46#8

@ rogacz

5 ważnych, jedna opcjonalna więc gdzie tu 7? :D

przeczytaj dokładnie artykuł ''W styczniu Microsoft wydał siedem biuletynów bezpieczeństwa. ''

Czyli ? w w całym styczniu a nie tylko wczoraj , u mnie wczoraj były 4 i dziś widzę 1 a w sumie w styczniu u mnie było 8 mam system x64 , tutaj podaje screnna :

http://imageshack.us/photo/my-images/252/przechwytywaniesk.png/

Avatar
sip26 (niezalogowany) | 12.01.2012 10:08#9

W moim przypadku na Win 7 Pro po zainstalowaniu aktualizacji następuje zatrzymanie pracy systemu na oknie logowania (przetestowane dwukrotnie)

Avatar
panosjanos (niezalogowany) | 12.01.2012 18:55#10

a czy ja też jestem fajny bo miałem 7 updejtów??

AvatarUżytkownik jest nieaktywny
Kwalimir | 13.01.2012 21:01#11

U mnie któraś z tych aktualizacji rozwala system.Postawiłem dziś system na nowo(bo wczoraj po aktualizacji wcięło gdzieś punkty przywracania systemu) i dzisiaj po ponownej aktualizacji już świeżego systemu po paru minutach wywala mi bsody.Ktoś jeszcze spotkał się z takim problemem?

AvatarUżytkownik jest nieaktywny
joaS13 | 14.01.2012 17:13#12

@ Kwalimir, nie miałam żadnych problemów po zainstalowaniu wszystkich aktualizacji.

Od czasu reinstalacji systemu, którą zrobiłam kilka miesięcy temu, nie mam żadnych problemów z aktualizacjami.

Avatar
Kwalimir1 (niezalogowany) | 15.01.2012 13:21#13

@joaS13
Sprawa się wyjaśniła, to nie aktualizacja zawiniła tylko padł mój Vertex2.Aktualnie czekam aż dysk wróci z serwisu.

Avatar
janous (niezalogowany) | 16.01.2012 20:26#14

"Sprawa się wyjaśniła, to nie aktualizacja zawiniła tylko padł mój Vertex2"

podobno miały być długowieczne i niezawodne

AvatarUżytkownik jest nieaktywny
Kwalimir | 19.01.2012 16:26#15

Teraz mamy kapitalizm więc rzeczy długowiecznych i niezawodnych nie uświadczysz bo to ma ''zły wpływ na gospodarkę''

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av