Czerwcowe biuletyny Microsoftu: pracujmy na koncie z ograniczeniami

Czerwcowe biuletyny Microsoftu: pracujmy na koncie z ograniczeniami

Czerwcowe biuletyny Microsoftu: pracujmy na koncie z ograniczeniami
Redakcja
10.06.2015 09:31, aktualizacja: 10.06.2015 13:45

Jak co miesiąc, również w czerwcu Microsoft wydał nowe biuletyny bezpieczeństwa dla swojego oprogramowania. Tym razem nie jest ich zbyt wiele, aktualizacja nie powinna trwać więc zbyt długo. Niewielka liczba paczek nie umniejsza jednak ich znaczenia – te najnowsze są bardzo ważne i zdecydowanie zalecamy ich zainstalowanie.

W tym miesiącu Microsoft wydał łącznie osiem aktualizacji związanych z bezpieczeństwem swoich aplikacji, dwie z nich oznaczono jako krytyczne i powinny zostać zainstalowane tak szybko, jak to tylko możliwe. Pierwszą z nich jest MS15-056, zbiorcza paczka aktualizacji dla przeglądarki Internet Explorer. Jak w przypadku wielu biuletynów wydanych w przeszłości, także i ten odnosi się do możliwości wykonania w przeglądarce zdalnego kodu. Za sprawą odkrytych luk możliwe jest uzyskanie dostępu do historii przeglądanych stron, niedozwolone zwiększanie uprawnień, a także modyfikowanie obiektów przechowywanych w pamięci aplikacji. Korporacja załatała znalezione i zgłoszone przez inne firmy luki.

Druga krytyczna aktualizacja została oznaczona jako MS15-057 i jest związana z odtwarzaczem Windows Media Player. Również w tym przypadku chodzi o wykonanie zdalnego kodu – jeżeli uruchomilibyśmy w programie odpowiednio spreparowany plik multimedialny z niebezpiecznej strony, atakujący może całkowicie przejąć kontrolę nad naszym komputerem. Po raz kolejny Microsoft zaznaczył, że ryzyko ataku jest znacznie ograniczone w sytuacji, gdy pracujemy na koncie standardowym, zamiast konta administratora. Badania wszystkich zeszłorocznych aktualizacji wydanych przez tę firmę pokazują, że przejście na konto o ograniczonych uprawnieniach powoduje znaczne zwiększenie poziomu bezpieczeństwa naszego systemu.

Obraz

Pozostałe sześć biuletynów o numerach od MS15-059 do MS15-064 oznaczono jako ważne. Aktualizacje te łatają luki w oprogramowaniu Microsoft Office i składnikach systemu Windows, które pozwalają na zdalne wykonywanie kodu, a także możliwość nieautoryzowanego podniesienia uprawnień użytkownika: uruchomienie odpowiedniego programu pozwala na przejęcie kontroli nad systemem, przeglądanie i zmienianie wszystkich plików, a także zakładanie nowych kont. W innym przypadku atakujący musi umieścić szkodliwy plik .dll na komputerze lub zasobach sieciowych i skłonić użytkownika do uruchomienia programu, który go załaduje. Dwie łatki są przeznaczone odpowiednio dla Active Directory i serwera Exchange, powinny więc zostać zainstalowane na systemach serwerowych, które udostępniają te usługi.

Oprócz tego w Windows Update pojawiły się inne aktualizacje, które nie są związane z bezpieczeństwem. Rozwiązują one problemy z kompatybilnością, wprowadzają poprawki do mechanizmu aktualizacyjnego, a także naprawiają błędy znalezione w systemie. Firma naprawiała m.in. zbyt długi czas logowania mający miejsce w niektórych sytuacjach, awarię sterownika xHCI przy wybudzenia ze stanu wstrzymania na komputerach z procesorami AMD Carrizo, a także czas uruchamiania systemu przy dodanych kilku językach. Wszystkie aktualizacje znajdziecie w usłudze Windows Update, zachęcamy do ich zainstalowania.

Programy

Zobacz więcej
Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (34)