Styczniowe biuletyny bezpieczeństwa Microsoftu

Po rekordowym grudniu przyszedł czas na rekordowy styczeń. Tym razem jednak sytuacja jest odwrotna: Microsoft wydał bardzo małą liczbę biuletynów bezpieczeństwa - tylko dwa.

Biuletyn oznaczony jako MS11-002 uzyskał status krytyczny i dotyczy Microsoft Data Access Components (MDAC). Wydana w ramach biuletynu poprawka łata dwie dziury, które pozwalały na zdalne wykonanie dowolnego kodu w momencie otwarcia odpowiednio spreparowanej strony przez ofiarę. Kod wykonany zostaje na prawach lokalnego użytkownika. Zagrożenie jest mniejsze na Windowsach serwerowych i tam biuletyn ma stopień zagrożenia ustalony jako ważny.

Drugi z wydanych w styczniu biuletynów (MS11-001) dotyczy Windows Backup Manager a stopień zagrożenia określono jako ważny. Opisuje powracającą kwestię niebezpiecznego ładowania bibliotek DLL z katalogu roboczego aplikacji. Schemat ataku też wygląda tradycyjnie: ofiara musi za pomocą aplikacji otworzyć plik znajdujący się w tym samym katalogu co biblioteka podrzucona przez atakującego. Problem występuje tylko na Windows Vista.

O godzinie 19:00 czasu polskiego odbędzie się webcast poświęcony styczniowym biuletynom bezpieczeństwa.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀