Windows dostał aktualizację. Lutowe poprawki do systemów i serwerów

Wydano lutowy pakiet aktualizacji bezpieczeństwa. Tym razem na szczycie listy priorytetowych poprawek znalazł się nie Windows, a serwer Exchange. Poza nowościami, na liście nie zabrakło stałych bywalców.

Windows UpdateWindows Update
Źródło zdjęć: © Licencjodawca | Kamil Dudek
Kamil J. Dudek

Skomplikowana podatność w serwerze pocztowym Exchange jest możliwa do wykorzystania za pomocą innych produktów Microsoftu, korzystających z dawnych rozwiązań obsługiwanych dla zgodności. Chodzi o złośliwe wykorzystanie klienta Outlook uwierzytelniającego się za pomocą NTLM.

Serwer Exchange już jakiś czas temu wzbogacił się o dodatkowe zabezpieczenia dla uwierzytelnień NTLM, domyślnie są jednak wyłączone. Microsoft próbuje usuwać stare i niebezpieczne mechanizmy, ale wciąż polega na nich zbyt wiele firm.

Drugim najpoważniejszym problemem jest dziura w pakiecie Office. Według opisu, także ona dotyczy NTLM, ale w praktyce chodzi zapewne po prostu o zdalne wykonanie kodu. Jakość notatek technicznych MSRC w dalszym ciągu pozostaje niska, więc nie można liczyć na więcej szczegółów. Podobnie, zaklasyfikowanie problemu jako "zdalne wykonanie kodu" jest lekkim nadużyciem.

Dalsza część artykułu pod materiałem wideo

Windows: stara bieda

W kwestii Windows, głównym bohaterem lutowych aktualizacji jest OLE DB i jego dziurawy konektor SQL. Dziury w składniku Windows Data Access Components (do którego należy OLE DB i sterowniki ODBC) były już łatane w wielu poprzednich zestawach aktualizacji, nigdy nie było ich aż tak dużo. Tym razem liczba dziur w obsłudze łączności z serwerami SQL idzie w tuziny:

Dalsze poprawki są już bardzo typowe. Ponownie poprawiany jest MSMQ, jest kilka lokalnych problemów z Win32k, a także SmartScreen - niemożliwy najwyraźniej do naprawienia. Wciąż pojawiają się kolejne sposoby na obejście tej prostej, małej i niemal już dwudziestoletniej funkcji. Detale nie są jednak jeszcze bliżej znane.

Interesującą cechą lutowego pakietu poprawek jest obecność aktualizacji dla systemu Windows Server 2008, którego wsparcie zakończono oficjalnie w zeszłym miesiącu. Ogłoszenie na temat styczniowego końca wsparcia jest obecne również w dokumencie ogłaszającym wydanie... lutowych aktualizacji.

Poprawki zostaną pobrane automatycznie przez Windows Update. Dla najstarszego obsługiwanego systemu (Windows Server 2008) ważą one 227 MB, dla najnowszego (Windows 11 23H2) jest to 648 MB, a najcięższy zestaw otrzyma Windows Server 2016, gdzie będzie to aż 1,6 GB.

Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟