Lutowe biuletyny zabezpieczeń

W lutym Microsoft wydał trzynaście biuletynów bezpieczeństwa. Pięć z nich oznaczone zostało jako krytyczne i opisują luki umożliwiające zdalne wykonanie kodu. Pierwsza dotyczy klienta SMB (MS10-006). Kolejny biuletyn opisuje problem z powłoką Windows (MS10-007) na Windows 2000, XP i 2003. Trzeci biuletyn to aktualizacja tzw. kill bits wyłączających niektóre kontrolki ActiveX (MS10-008). W czwartym biuletynie Microsoft usunął lukę w stosie TCP/IP (MS10-009), zaś ostatni z krytycznych biuletynów adresuje usterkę w DirectShow (MS10-013).

Dwa ważne biuletyny dotyczą Office i luk pozwalających na zdalne wykonanie kodu. Pierwszy z nich odnosi się do całego pakietu (MS10-003) a drugi programu PowerPoint (MS10-004). Kolejny ważny biuletyn opisuje podatność na tak odmowy usługi w Hyper-V na Windows 2008 (MS10-010). Czwarty biuletyn opisuje podatność Client/Server Run-time Subsystem (CSRSS) w Windows 2000, XP i 2003, która umożliwia podniesienie uprawnień (MS10-011). Następny biuletyn dotyczy luki w serwerze SMB (MS10-012). Z kolei biuletyn (MS10-014) opisuje podatność na tak odmowy usługi w Kerberosie. Ostatni z ważnych biuletynów zawiera łatkę na dwie luki w jądrze Windows pozwalające na podniesienie uprawnień (MS10-015). Microsoft wydał też jeden biuletyn bezpieczeństwa o poziomie ważności określonym jako średni. Dotyczy on programu Paint, który otwierając odpowiednio spreparowany plik JPEG może wykonać umieszczony w nim dowolny kod (MS10-005).

Zaktualizowano także Narzędzie do usuwania złośliwego oprogramowania. Jutro jak zwykle o godzinie 20:00 czasu polskiego rozpocznie się amerykański webcast poświęcony dzisiejszym biuletynom. Wydanie marcowych biuletynów przypada na wtorek, 9 marca zaś ich zapowiedź powinna ukazać się w czwartek, 4 marca.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇