neprihlásený Utorok, 26. novembra 2024, dnes má meniny Kornel
MS prvýkrát hodnotil pravdepodobnosť exploitu, vydal 11 aktualizácií

DSL.sk, 15.10.2008


Spoločnosť Microsoft v rámci utorkových bezpečnostných aktualizácií prvýkrát uvádza u jednotlivých opravovaných chýb aj riziko, že pre chybu je možné vytvoriť exploit kód zneužívajúci túto chybu.

Hodnotenie spoločnosť označuje názvom Exploitability Index a je trojstupňové. Uvádzané je samostatne pre každú opravovanú chybu, nielen maximálny stupeň pre aktualizáciu opravujúcu potenciálne viacero chýb.

Stupeň jedna znamená, že pre chybu je pravdepodobne možné vytvoriť spoľahlivý exploit a aktualizácie označené týmto stupňom by mali byť v kontexte závažnosti chyby považované za aktualizácie s najvyššou prioritou.

Stupeň dva znamená, že na základe analýzy Microsoftu bude pravdepodobne možné vytvoriť len exploit kód, ktorý bude nespoľahlivý. Ako príklad nespoľahlivosti uvádza Microsoft exploit závisiaci na stave OS a pracujúci v jednom z desiatich až sto prípadov.

Stupeň tri znamená, že napísanie funkčného exploitu pre chybu je nepravdepodobné.

V utorok Microsoft vydal celkom štyri aktualizácie so stupňom kritická opravujúce chyby v Active Directory, Internet Exploreri, Host Integration Server RPC službe a Microsoft Exceli, všetky umožňujúce spustenie útočníkom zvoleného kódu.

Kritické aktualizácie opravovali celkom jedenásť chýb. Pre jednu z nich bol v čase vydania aktualizácie už verejne dostupný exploit, pre štyri vrátane dvoch v Internet Exploreri Microsoft predpokladá možnosť vyvinutia spoľahlivého exploit kódu. Obe tieto chyby v IE umožňujú spustenie útočníkom zvoleného kódu iba v IE 6 SP1 na Windows 2000 SP4, u ostatných verzií IE alebo Windows neumožňujú spustenie útočníkom zvoleného kódu. Chyba v Exceli umožňujúca podľa odhadu MS vytvorenie spoľahlivého exploitu je kritická iba na Excel 2000 SP3.

U štyroch ďalších opravených chýb kritickými aktualizáciami Microsoft odhaduje, že bude možné vytvoriť len nespoľahlivý exploit kód a u dvoch predpokladá, že sa nepodarí vyvinúť funkčný exploit kód.

Linky na priame stiahnutie jednotlivých aktualizácií pre jednotlivé operačné systémy a detailné informácie o aktualizáciách a opravovaných chybách je možné nájsť tu.


      Zdieľaj na Twitteri



Najnovšie články:

Notebookov s novým Snapdragonom sa malo predať iba 720-tisíc
Ceny RAM by v 2025 mohli klesnúť, odhadujú analytici
Štátna zaručená konverzia dokumentov má zase výpadok
O2 zvyšuje ceny programov Radosť - aktualizácia 1
Raspberry Pi má nový model, Raspberry Pi Pico 2 W
Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser


Diskusia:
                               
 

To je fajn, dneska som kukal, ze tych aktualizácii vybaflo na mna nejako moc, tak som nahodil všetky, pýtali reštart, potvory, kedy už doriešia to vo viste sľubované updatovanie bez reštartov!?
Odpovedať Hodnotiť:
 

Nevyriešia °¸°
Odpovedať Známka: 10.0 Hodnotiť:
 

microsoft je o sluboch, nie o rieseniach...
Odpovedať Známka: 7.1 Hodnotiť:
 

Nikto nam nevie dat to co nam Bill Gates vie slubit.
Odpovedať Známka: 10.0 Hodnotiť:
 

Aj Linux sa musi restartovat kvoli updatom aj Mac OS X takze je to dost zlozite. Ale nieco bez restartu jednoducho nejde.
Odpovedať Známka: 0.0 Hodnotiť:
 

no... a tym linuxom by som sa hadal... linux potrebuje restart len po updatovani jadra a aj na to existuje program (nazov si moc dobre nepamatam), ktory dokaze to updatnute jadro rozchodit za behu... takze tam vazne restart potrebny nie je.. :)

neviem, ako je to z Macom - ten som nejak nemal moznost odskusat v tomto smere...
Odpovedať Hodnotiť:
 

mozem potvrdit, ze linux restart nepotrebuje pre update
Odpovedať Hodnotiť:
 

microsoft windows - jedno(a) velke(a) okno(diera) do sveta. Ma svoje negativa aj negativa. Ale stale je naj z dostupnych operacnych systemov
Odpovedať Známka: -2.0 Hodnotiť:
 

Ale ma aj nejake pozitiva, napr inspiroval vznik Linuxu. ;)
Odpovedať Známka: 6.7 Hodnotiť:
 

Ale ma aj nejake pozitiva, napr inspiroval vznik Linuxu. ;)

NEPRAVDA !

Linus sa pri tvorbe Linuxu bol ispirovany minixom, Unix systemom.
Odpovedať Hodnotiť:
 

pisem ja madar...

estre raz:

Linus sa pri tvorbe Linuxu ispiroval minixom.
Odpovedať Hodnotiť:
 

znova oprava:

"jak madar"

idem radsej spat...
Odpovedať Hodnotiť:

Pridať komentár