Wrześniowe biuletyny zabezpieczeń

Microsoft we wrześniu zgodnie z zapowiedziami wydał cztery biuletyny zabezpieczeń. Wszystkie oznaczonezostały jako krytyczne i rozwiązują problemy mogące pozwolić nazdalne wykonanie kodu. Pierwszy biuletyn MS08-054 dotyczy systemu Windows, a konkretnie Windows MediaPlayer. Eksploatacja luki wymaga odtworzenia spreparowanego plikuaudio. Biuletyn MS08-052 rozwiązuje problemy w GDI+ umożliwiające przejęciekontroli nad komputerem po wyświetleniu szkodliwego plikugraficznego. Trzeci biuletyn MS08-053 przynosi poprawkę na problem w Windows Media Encoder9, którego eksploatacja wymaga wywołania szkodliwej stronyinternetowej. Ostatni biuletyn MS08-055 dotyczy Office OneNote, która może umożliwić zdalnewykonanie kodu w sytuacji, gdy użytownik kliknie w specjalniespreparowany link wewnątrz aplikacji. Warto zauważyć, że wprzypadku wszystkich wydanych w tym miesiącu biuletynów potencjalneniebezpieczeństwo związane z pomyślną eksploatacją jest znaczniemniejsze, gdy użytkownik zalogowany jest na koncie o niskichuprawnieniach. Wydanie kolejnych biuletynów zabezpieczeń przypada na wtorek, 14października. Ich zapowiedź powinna ukazać się w czwartek, 9października.

Wojciech Kowasz
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀