Lanpolis.pl » Bezpieczeństwo » Microsoft załata 25 dziur w systemie operacyjnym
Microsoft załata 25 dziur w systemie operacyjnym
W najbliższy wtorek (13 kwietnia) Microsoft udostępni 11 uaktualnień dla swoich produktów. Będą one usuwały aż 25 różnego rodzaju błędów z różnych aplikacji i systemów operacyjnych firmy. Warto zaznaczyć, że to kolejne wielkie uaktualnienie naprawi dwie poważne luki znane od listopada 2009 i marca 2010 roku.
Pierwsza luka (wykryta w 2009 roku) znajduje się w protokole sieciowym SMB (Server Message Block), wykorzystywanym m.in. do udostępniania plików i drukarek. Problem ten dotyczy również systemu Windows 7 – co więcej, była to pierwsza wykryta w tym OS-ie luka typu “zero-day”. Natomiast problem znany od marca 2010 roku dotyczy Windows XP i związany jest z językiem VBScript i plikami pomocy. Polski specjalista – Maurycy Prodeus dowiódł, że jeśli użytkownik na specjalnie zaszyfrowanej stronie internetowej naciśnie klawisz F1 to możliwe będzie wprowadzenie do systemu złośliwego kodu i przejęcie kontroli nad maszyną.
Z 11 zapowiedzianych przez koncern poprawek najbardziej interesujące są te oznaczone numerami 1 i 2 – przede wszystkim dlatego, że obie będą miały status uaktualnienia krytycznego i że obie przeznaczone będą dla wszystkich obsługiwanych przez Microsoft wersji Windows (od Windows 2000, po 7 i Server 2008 R2). W sumie aż pięć poprawek oznaczono jako krytyczne, kolejne pięć to uaktualnienia “ważne”, zaś jedno jest “umiarkowanie ważne”. Użytkownicy Windows 7 – najnowszego OS-u Microsoftu – będą musieli zainstalować cztery z nich (co ciekawe, wśród nich znajdzie się poprawka rozwiązujące problem z F1 – wcześniej koncern informował, że “siódemki” on nie dotyczy).
Niestety wszystko wskazuje na to, że w kwietniowym pakiecie poprawek wciąż nie znajdzie się łata usuwająca wykrytą na początku lutego dziurę w zabezpieczeniach przeglądarki Internet Explorer (Microsoft tłumaczy, że na razie na atak narażone są wyłącznie maszyny, w których nie jest aktywny tzw. Protected Mode).
- Szykuje się kolejne wielkie uaktualnienie. Ale tak naprawdę oczekiwaliśmy czegoś takiego – spodziewaliśmy co najmniej dwucyfrowej liczby poprawek i luk – komentuje Andrew Storms, szef działu bezpieczeństwa firmy nCircle Network Security i ceniony specjalista ds. bezpieczeństwa.
Źródło: Netoworld.pl
Przeczytaj więcej informacji na ten temat:
Chcesz być informowany o kolejnych wpisach na ten temat?
Darmowa subskrybcja przez kanał RSS: kliknij tutaj.
Autor:

