Ostatni Łatkowy Wtorek roku. Jakie niespodzianki podrzuci nam Windows Update?

Ostatni Łatkowy Wtorek roku. Jakie niespodzianki podrzuci nam Windows Update?08.12.2020 23:14
(fot. ranonaudit, CC0)

Grudniowe aktualizacje opublikowane przez Microsoft są szczególnie dotkliwe dla serwerów Exchange i SharePoint, a więc mniej pilne dla użytkowników indywidualnych. Niemniej, znajduje się wśród nich kilka łat na dziury, którymi przydałoby nie musieć się przejmować. Windows Update pobierze aktualizacje samodzielnie, nie trzeba go poganiać, ale przydałoby się mu nie przeszkadzać.

Najciekawsza łatka jest interesująca dla użytkowników maszyn wirtualnych hostowanych w Hyper-V. Most komunikacyjny, zapewniający dostęp do udziałów sieciowych, zawiera błąd dzięki któremu wysłanie z poziomu VM-ki pozwala wykonać kod na systemie operacyjnym hosta. Wina leży po stronie protokołu vSMB. Jeżeli ktoś uruchamia potencjalnie niezaufany kod na maszynach wirtualnych i ma pecha – może mieć problem. Nie jest to masowy scenariusz.

Cloud Filter

Aktualizacje Windows to przede wszystkim łatki dla podatności, które odkrył James Forshaw z Google. Zajął się on sterownikiem filtra chmurowego (Cloud Filter), infrastrukturą wewnątrz Windows, która pozwala w przezroczysty dla użytkownika sposób komunikować się z plikami przechowywanymi w chmurze. Innymi słowy, jest to redirector, ale nie sieciowy, tylko chmurowy. Wykorzystuje go między innymi OneDrive, jak również dostawcy firm trzecich. Wyłączenie OneDrive'a nie rozwiąże problemu, ponieważ Cloud Filter jest zarejestrowany jako sterownik.

(fot. Kamil Dudek)
(fot. Kamil Dudek)

Nieskuteczna blokada

Innym, nieco zawstydzającym problemem naprawionym w grudniowych aktualizacjach, jest wada projektowa Ekranu Blokady Windows. Okazuje się, że zablokowanie stacji wcale nie blokuje jej w pełni. Wykonując (nieopisaną w notatce) sekwencję czynności w ramach fizycznego dostępu do maszyny, da się wykonywać kod z uprawnieniami zalogowanego użytkownika.

Zaskakujące pakiety w Windows Update

Windows Update na koniec roku serwuje nam także kilka niespodzianek. Pierwszą z nich są aktualizacje do Office 2010, których miało już nie być od ponad dwóch miesięcy. Łatane są w nim nawet dziury o niskim impakcie. I nie wynika to z tego, że łatka powstaje "przy okazji" , podczas prac nad łataniem innych, nowszych wersji. Naprawiono także luki obecne tylko w wersji 2010, co oznacza, że wsparcie wcale nie dobiegło końca.

(fot. Kamil Dudek)
(fot. Kamil Dudek)

Drugą ciekawostką jest .NET 5: Microsoft zrealizował swoją obietnice wydania piątej wersji .NET jako następcy zarówno wariantu Core, jak i systemowego Frameworka. Windows Update pobierze zatem i zainstaluje środowisko .NET 5.0.1. Automatyczne serwisowanie .NET przez Windows Update będzie w najbliższej przyszłości ulegało pomniejszym usprawnieniom.

Z listy obsługiwanych wersji Windows 10 wypadło dziś wydanie 1903. Użytkownicy tej kompilacji Dziesiątki powinni zostać już zmigrowani na 1909 lub 20H2.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.