neprihlásený Piatok, 26. júna 2026, dnes má meniny Adriána
MS prvýkrát hodnotil pravdepodobnosť exploitu, vydal 11 aktualizácií

DSL.sk, 15.10.2008


Spoločnosť Microsoft v rámci utorkových bezpečnostných aktualizácií prvýkrát uvádza u jednotlivých opravovaných chýb aj riziko, že pre chybu je možné vytvoriť exploit kód zneužívajúci túto chybu.

Hodnotenie spoločnosť označuje názvom Exploitability Index a je trojstupňové. Uvádzané je samostatne pre každú opravovanú chybu, nielen maximálny stupeň pre aktualizáciu opravujúcu potenciálne viacero chýb.

Stupeň jedna znamená, že pre chybu je pravdepodobne možné vytvoriť spoľahlivý exploit a aktualizácie označené týmto stupňom by mali byť v kontexte závažnosti chyby považované za aktualizácie s najvyššou prioritou.

Stupeň dva znamená, že na základe analýzy Microsoftu bude pravdepodobne možné vytvoriť len exploit kód, ktorý bude nespoľahlivý. Ako príklad nespoľahlivosti uvádza Microsoft exploit závisiaci na stave OS a pracujúci v jednom z desiatich až sto prípadov.

Stupeň tri znamená, že napísanie funkčného exploitu pre chybu je nepravdepodobné.

V utorok Microsoft vydal celkom štyri aktualizácie so stupňom kritická opravujúce chyby v Active Directory, Internet Exploreri, Host Integration Server RPC službe a Microsoft Exceli, všetky umožňujúce spustenie útočníkom zvoleného kódu.

Kritické aktualizácie opravovali celkom jedenásť chýb. Pre jednu z nich bol v čase vydania aktualizácie už verejne dostupný exploit, pre štyri vrátane dvoch v Internet Exploreri Microsoft predpokladá možnosť vyvinutia spoľahlivého exploit kódu. Obe tieto chyby v IE umožňujú spustenie útočníkom zvoleného kódu iba v IE 6 SP1 na Windows 2000 SP4, u ostatných verzií IE alebo Windows neumožňujú spustenie útočníkom zvoleného kódu. Chyba v Exceli umožňujúca podľa odhadu MS vytvorenie spoľahlivého exploitu je kritická iba na Excel 2000 SP3.

U štyroch ďalších opravených chýb kritickými aktualizáciami Microsoft odhaduje, že bude možné vytvoriť len nespoľahlivý exploit kód a u dvoch predpokladá, že sa nepodarí vyvinúť funkčný exploit kód.

Linky na priame stiahnutie jednotlivých aktualizácií pre jednotlivé operačné systémy a detailné informácie o aktualizáciách a opravovaných chybách je možné nájsť tu.



Najnovšie články:

Po extrémne nízkych záporných cenách stojí elektrina tento týždeň extrémne veľa
Exspirujú Secure Boot certifikáty, PC bez nových môžu mať čoskoro problémy
Zverejnený trailer komediálneho sci-fi spin-offu The Big Bang Theory
OpenAI ukázala hotový vlastný AI akcelerátor
Výrobcovia zariadení prechádzajú na starú DDR2 pamäť, aj tá zdražuje
Orange chybne informoval zákazníkov o inštalácii optiky - aktualizácia 1
Google investoval 75 miliónov do filmového štúdia, budú vyvíjať technológie pre AI filmy
Flash pamäť dosiahne viac ako 1000 vrstiev v roku 2030
Na Slovensku je nové batériové úložisko s kapacitou 20 MWh
Nový najvýkonnejší superpočítač je v Číne, slovenský superpočítač je na 145. mieste


Diskusia:
                               
 

To je fajn, dneska som kukal, ze tych aktualizácii vybaflo na mna nejako moc, tak som nahodil všetky, pýtali reštart, potvory, kedy už doriešia to vo viste sľubované updatovanie bez reštartov!?
Odpovedať Hodnotiť:
 

Nevyriešia °¸°
Odpovedať Známka: 10.0 Hodnotiť:
 

microsoft je o sluboch, nie o rieseniach...
Odpovedať Známka: 7.1 Hodnotiť:
 

Nikto nam nevie dat to co nam Bill Gates vie slubit.
Odpovedať Známka: 10.0 Hodnotiť:
 

Aj Linux sa musi restartovat kvoli updatom aj Mac OS X takze je to dost zlozite. Ale nieco bez restartu jednoducho nejde.
Odpovedať Známka: 0.0 Hodnotiť:
 

no... a tym linuxom by som sa hadal... linux potrebuje restart len po updatovani jadra a aj na to existuje program (nazov si moc dobre nepamatam), ktory dokaze to updatnute jadro rozchodit za behu... takze tam vazne restart potrebny nie je.. :)

neviem, ako je to z Macom - ten som nejak nemal moznost odskusat v tomto smere...
Odpovedať Hodnotiť:
 

mozem potvrdit, ze linux restart nepotrebuje pre update
Odpovedať Hodnotiť:
 

microsoft windows - jedno(a) velke(a) okno(diera) do sveta. Ma svoje negativa aj negativa. Ale stale je naj z dostupnych operacnych systemov
Odpovedať Známka: -2.0 Hodnotiť:
 

Ale ma aj nejake pozitiva, napr inspiroval vznik Linuxu. ;)
Odpovedať Známka: 6.7 Hodnotiť:
 

Ale ma aj nejake pozitiva, napr inspiroval vznik Linuxu. ;)

NEPRAVDA !

Linus sa pri tvorbe Linuxu bol ispirovany minixom, Unix systemom.
Odpovedať Hodnotiť:
 

pisem ja madar...

estre raz:

Linus sa pri tvorbe Linuxu ispiroval minixom.
Odpovedať Hodnotiť:
 

znova oprava:

"jak madar"

idem radsej spat...
Odpovedať Hodnotiť:

Pridať komentár