Lipcowe biuletyny Microsoftu: zalecamy natychmiastową aktualizację

Lipcowe biuletyny Microsoftu: zalecamy natychmiastową aktualizację15.07.2015 10:15
Redakcja

Jak co miesiąc, tak i w lipcu Microsoft wydał nowe biuletyny zabezpieczeń i poprawki funkcji systemu Windows. W tym miesiącu są one szczególnie istotne ze względu na istnienie błędów krytycznych, także dziur typu 0-day w przeglądarce Internet Explorer. Zachęcamy do zaktualizowania systemu w celu lepszego zabezpieczenia przed atakami z zewnątrz.

Spośród wydanych w tym miesiącu łatek, aż cztery zostały oznaczone najwyższym priorytetem i uznano je za krytyczne dla bezpieczeństwa systemu i dołączonego do niego oprogramowania. Wszystkie umożliwiają wykonanie zdalnego kodu, choć wektory ataku są różne. Pierwsza z nich, MS15-065 to zbiorcza paczka poprawek dla przeglądarki Internet Explorer w wersjach od 6 do 11. Łącznie łata ona aż 29 zgłoszeń, w tym przynajmniej jedno, które umożliwia naruszenie mechanizmu ochronnego DEP. Jak wynika z ostatnich przecieków, informacje o luce i propozycję zakupu odpowiedniego exploitu do jej wykorzystania otrzymała nawet grupa Hacking Team.

Kolejna krytyczna paczka MS15-066 dotyczy podatności w silniku VBScript wykorzystywanym w obrębie systemu Windows. Jeżeli atakującemu uda się przekonać ofiarę do odwiedzenia spreparowanej witryny, uruchomienia aplikacji lub dokumentu Microsoft Office z odpowiednią kontrolką ActiveX, może przejąć kontrolę nad komputerem. Trzecia paczka, MS15-067 dotyczy protokołu Remote Desktop Protocol (RDP) pozwalającego na wykorzystywanie połączeń pulpitu zdalnego. Odpowiednia spreparowana sekwencja pakietów wysłana do serwera RDP może spowodować jego awarię lub umożliwić nieautoryzowane wykonanie kodu zewnętrznego. Ostatnia krytyczna paczka, MS15-068 jest związana z dwoma podatnościami w oprogramowaniu do wirtualizacji, jakim jest Hyper-V.

Pozostałe 10 biuletynów zabezpieczeń zostało uznanych za ważne. Odpowiadają one za możliwość przeprowadzenia ataku przez dziury w SQL Server, samym systemie Windows, pakiecie Microsoft Office, a także mechanizmie uwierzytelniania użytkowników. Łatki są ponadto związane z instalatorem Windows, komponentem OLE i protokołem RPC. Większość z wykrytych i załatanych podatności umożliwia wykonywanie zdalnego kodu – dobrym sposobem na ochronę przed tego typu zagrożeniami jest praca na koncie standardowym, zamiast konta administratora. Dotychczasowe badania pokazują, że ten prosty zabieg powoduje ogromny wzrost bezpieczeństwa systemu Windows.

Oprócz tego Microsoft wydał kilka opcjonalnych aktualizacji poprawiających błędy znalezione w systemie, a także poprawiających kompatybilność. Paczki te naprawiają np. nieprawidłowe wyświetlanie niektórych elementów w panelach systemowego eksploratora, nieprawidłowe działanie sklepu w Windows 8.1, rozpoznawanie telewizorów Samsunga przy strumieniowaniu obrazu, funkcję dostarczania lokalizacji użytkownika, a także mechanizm SIP. Dostępność tych opcjonalnych aktualizacji jest uzależniona od konkretnego systemu, a także oprogramowania zainstalowanego na komputerze. Łatki są przeznaczone dla Windows Vista i wyższych, a w przypadku odmian serwerowych Windows Server 2003 i nowszych.

Zachęcamy do jak najszybszego zainstalowania nowych aktualizacji – luki znalezione w Internet Explorerze mogą być już wykorzystywane przez złośliwe oprogramowanie do przejmowania kontroli nad komputerami ofiar. Nie spotkaliśmy się z problemami po ich zainstalowaniu, choć jednocześnie musimy przyznać, że na niektórych komputerach instalacja trwa stosunkowo długo. Nie wyłączajcie w tym czasie komputera, pozwólcie systemowi spokojnie zainstalować wszystkie wymagane poprawki. Jeżeli natomiast chcecie mieć pełną kontrolę nad Windows Update, zapraszamy do naszego specjalnego poradnika poświęconego konfiguracji aktualizacji.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.