neprihlásený Piatok, 7. augusta 2026, dnes má meniny Štefánia
Microsoft opravil tri kritické bezpečnostné chyby

DSL.sk, 11.2.2009


Spoločnosť Microsoft v utorok vydala tri bezpečnostné aktualizácie svojich produktov, ktoré opravujú osem bezpečnostných chýb.

Dve aktualizácie stupňa kritické opravujú spolu tri kritické bezpečnostné chyby, všetky umožňujúce vzdialené spustenie útočníkom zvoleného kódu.

Aktualizácia MS09-002 opravuje dve kritické chyby v Internet Exploreri 7.

Obe umožňujú útočníkom spustiť kód s právami aktuálneho užívateľa iba po otvorení podvrhnutej webovej stránky bez ďalšej interakcie. U oboch chýb je podľa Microsoftu veľmi jednoduché zostrojiť funkčný exploit a spoločnosť očakáva objavenie sa exploit kódu na Internete.

Druhá kritická aktualizácia MS09-003 opravuje dve chyby v Microsoft Exchange, z ktorých jedna je mimoriadne kritická a umožňuje získať útočníkovi kontrolu nad Exchange serverom len zaslaním podvrhnutej emailovej správy s prílohou vo formáte Transport Neutral Encapsulation, TNEF. Podľa popisu chyby k jej zneužitiu a získaniu kontroly nad Exchange serverom môže prísť len po spracovaní podvrhnutej správy Exchange serverom.

Podľa Microsoftu je ale vytvorenie spoľahlivého exploit kódu pre túto chybu komplikované a očakáva maximálne objavenie sa nespoľahlivého exploit kódu. Vzhľadom na možný spôsob zneužitia a možné opakované pokusy o útok môže byť ale aj takýto exploit mimoriadne nebezpečný.

Posledné dve aktualizácie stupňa dôležité MS09-004 a MS09-005 opravujú bezpečnostné chyby v Microsoft SQL serveri a Microsoft Office Visio. Chyba v SQL serveri umožňuje síce spustenie útočníkom zvoleného kódu, vyžaduje ale existujúci platný prístup k SQL serveru.

Užívateľom s nainštalovaným Internet Explorerom 7 a správcom Exchange servera je odporúčané nainštalovať aktualizácie MS09-002 respektíve MS09-003 čo najskôr.



Najnovšie články:

NASA pripravuje ISS na inštaláciu posledných nových solárnych panelov
Ďalšia jadrová elektráreň južne od Slovenska musela kvôli teplu znížiť výkon
Vydaný nový FFmpeg 9.0, zlepšil akceleráciu profesionálnych formátov videa
Slovenská sporiteľňa bude mať cez víkend odstávku
NASA na diaľku na sonde Voyager 2 úspešne znížila spotrebu
Maďarsko jadrovú elektráreň nakoniec kompletne neodstavilo, Rumunsko mení tok Dunaja
Súd zakázal samojazdiacim Google taxíkom dobíjanie v noci, rušili obyvateľov
Železnice znižujú kvôli teplu rýchlosť iba na 50 km/h, spôsobuje to meškanie
Slovensko.sk má opäť technické problémy
V Poľsku spustili takmer gigawatthodinové úložisko, z LiFePO4 článkov


Diskusia:
                               
 

za chvilu najdu chybu aj v MS-dose
Odpovedať Známka: -2.2 Hodnotiť:
 

Ja som uz nasiel jednu aj v tvojej hlave.
Odpovedať Známka: 1.1 Hodnotiť:
 

ano? tak potom nech ta zamestnaju na genytalnom oddeleni tam budes mat uspech
Odpovedať Známka: -7.0 Hodnotiť:
 

Tak vieme čím rozmýšľaš aspoň už ^^
Nevidím dôvod na takéto hovadiny pri obyčajnom článku o aktualizáciách.
Odpovedať Známka: 6.2 Hodnotiť:
 

no ak to niekto nepochopil tak som napisal ze za chvilu najdu hcybu aj v MS-dose a ak to niekomu treba vysvetlit este raz tak nech rozvija svoje logicke myslenie a dôvtip
Odpovedať Známka: -4.7 Hodnotiť:
 

clanok odrbava, microsoft ani 3 chyby nema...
Odpovedať Hodnotiť:
 

Ked niekto rozvIja svoje logicke myslenie tak ty to urcite nebudes.
Odpovedať Hodnotiť:
 

ja som by som chcel vediet, kto sem prispieva z akeho klienta a operacneho systemu. dslko by konecne mohlo zaviest vedla mena a casu aj agenta.
Odpovedať Známka: 9.2 Hodnotiť:
 

Jop, patrilo by sa :)
Odpovedať Známka: 8.9 Hodnotiť:
 

Šetrí to čas. Príspevky napísané z IE 6 ani nestoja za prečítanie. ;-)
Odpovedať Známka: 8.0 Hodnotiť:
 

tvoj system je lahko exploitovatelny
Odpovedať Známka: 5.0 Hodnotiť:
 

SUHLAS!
Aj ja chcem vidiet OS a browser.
Odpovedať Známka: 10.0 Hodnotiť:
 

CHCEME OS A BROWSER ! dsl zariadte to pls :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Dsl.sk no tak pripajam sa...zrobte cosi:D
Odpovedať Známka: 10.0 Hodnotiť:
 

no tak tych vylepseni pre diskusiu by bolo viac, minimalne by som vsak bol za zrusenie 50znakoveho limitu na jedno slovo a pokial je ta restrikcia z dovodu obav zo spamovania, riesit to jednoducho nejakym catchpa apod.
Odpovedať Hodnotiť:
 

len captcha nie... lezie mi to uz krkom..
Odpovedať Hodnotiť:
 

naco captcha ... uplne staci zrusit limit pre prihlasenych ...
Odpovedať Hodnotiť:
 

Pripajam sa tiez, bolo by zaujimave vidiet prehliadac vkladatela prispevku, OS je nezaujimavy ;)
Odpovedať Hodnotiť:
 

priznaj sa ze si zas pozeral Matrix
Odpovedať Známka: 2.0 Hodnotiť:
 

Kto?
Odpovedať Známka: -3.3 Hodnotiť:
 

Nebolo by to od veci, ale aj tak by sme len zistili, že pod každým OS a browserom sa nájdu vševedkovia. Ale bolo by to zaujímavé.
Odpovedať Hodnotiť:
 

jak tak citam tak skoro kazda chbya vo windowse umoznuje utocnikovy prebrat kontrolu.... hm hm
Odpovedať Hodnotiť:
 

Neviem ci sa mi to iba zda, ale myslim ze v MS sa to trosku zlepsuje, aj ked ho nemam rad...
Ale uz si priznaju aka je ta chyba nebezpecna (alebo skor moznost objavenia exploitu).
Netvaria sa ze maju naj naj system.......
Odpovedať Hodnotiť:

Pridať komentár