neprihlásený Štvrtok, 30. apríla 2026, dnes má meniny Anastázia
Microsoft opravil tri kritické bezpečnostné chyby

DSL.sk, 11.2.2009


Spoločnosť Microsoft v utorok vydala tri bezpečnostné aktualizácie svojich produktov, ktoré opravujú osem bezpečnostných chýb.

Dve aktualizácie stupňa kritické opravujú spolu tri kritické bezpečnostné chyby, všetky umožňujúce vzdialené spustenie útočníkom zvoleného kódu.

Aktualizácia MS09-002 opravuje dve kritické chyby v Internet Exploreri 7.

Obe umožňujú útočníkom spustiť kód s právami aktuálneho užívateľa iba po otvorení podvrhnutej webovej stránky bez ďalšej interakcie. U oboch chýb je podľa Microsoftu veľmi jednoduché zostrojiť funkčný exploit a spoločnosť očakáva objavenie sa exploit kódu na Internete.

Druhá kritická aktualizácia MS09-003 opravuje dve chyby v Microsoft Exchange, z ktorých jedna je mimoriadne kritická a umožňuje získať útočníkovi kontrolu nad Exchange serverom len zaslaním podvrhnutej emailovej správy s prílohou vo formáte Transport Neutral Encapsulation, TNEF. Podľa popisu chyby k jej zneužitiu a získaniu kontroly nad Exchange serverom môže prísť len po spracovaní podvrhnutej správy Exchange serverom.

Podľa Microsoftu je ale vytvorenie spoľahlivého exploit kódu pre túto chybu komplikované a očakáva maximálne objavenie sa nespoľahlivého exploit kódu. Vzhľadom na možný spôsob zneužitia a možné opakované pokusy o útok môže byť ale aj takýto exploit mimoriadne nebezpečný.

Posledné dve aktualizácie stupňa dôležité MS09-004 a MS09-005 opravujú bezpečnostné chyby v Microsoft SQL serveri a Microsoft Office Visio. Chyba v SQL serveri umožňuje síce spustenie útočníkom zvoleného kódu, vyžaduje ale existujúci platný prístup k SQL serveru.

Užívateľom s nainštalovaným Internet Explorerom 7 a správcom Exchange servera je odporúčané nainštalovať aktualizácie MS09-002 respektíve MS09-003 čo najskôr.



Najnovšie články:

VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory


Diskusia:
                               
 

za chvilu najdu chybu aj v MS-dose
Odpovedať Známka: -2.2 Hodnotiť:
 

Ja som uz nasiel jednu aj v tvojej hlave.
Odpovedať Známka: 1.1 Hodnotiť:
 

ano? tak potom nech ta zamestnaju na genytalnom oddeleni tam budes mat uspech
Odpovedať Známka: -7.0 Hodnotiť:
 

Tak vieme čím rozmýšľaš aspoň už ^^
Nevidím dôvod na takéto hovadiny pri obyčajnom článku o aktualizáciách.
Odpovedať Známka: 6.2 Hodnotiť:
 

no ak to niekto nepochopil tak som napisal ze za chvilu najdu hcybu aj v MS-dose a ak to niekomu treba vysvetlit este raz tak nech rozvija svoje logicke myslenie a dôvtip
Odpovedať Známka: -4.7 Hodnotiť:
 

clanok odrbava, microsoft ani 3 chyby nema...
Odpovedať Hodnotiť:
 

Ked niekto rozvIja svoje logicke myslenie tak ty to urcite nebudes.
Odpovedať Hodnotiť:
 

ja som by som chcel vediet, kto sem prispieva z akeho klienta a operacneho systemu. dslko by konecne mohlo zaviest vedla mena a casu aj agenta.
Odpovedať Známka: 9.2 Hodnotiť:
 

Jop, patrilo by sa :)
Odpovedať Známka: 8.9 Hodnotiť:
 

Šetrí to čas. Príspevky napísané z IE 6 ani nestoja za prečítanie. ;-)
Odpovedať Známka: 8.0 Hodnotiť:
 

tvoj system je lahko exploitovatelny
Odpovedať Známka: 5.0 Hodnotiť:
 

SUHLAS!
Aj ja chcem vidiet OS a browser.
Odpovedať Známka: 10.0 Hodnotiť:
 

CHCEME OS A BROWSER ! dsl zariadte to pls :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Dsl.sk no tak pripajam sa...zrobte cosi:D
Odpovedať Známka: 10.0 Hodnotiť:
 

no tak tych vylepseni pre diskusiu by bolo viac, minimalne by som vsak bol za zrusenie 50znakoveho limitu na jedno slovo a pokial je ta restrikcia z dovodu obav zo spamovania, riesit to jednoducho nejakym catchpa apod.
Odpovedať Hodnotiť:
 

len captcha nie... lezie mi to uz krkom..
Odpovedať Hodnotiť:
 

naco captcha ... uplne staci zrusit limit pre prihlasenych ...
Odpovedať Hodnotiť:
 

Pripajam sa tiez, bolo by zaujimave vidiet prehliadac vkladatela prispevku, OS je nezaujimavy ;)
Odpovedať Hodnotiť:
 

priznaj sa ze si zas pozeral Matrix
Odpovedať Známka: 2.0 Hodnotiť:
 

Kto?
Odpovedať Známka: -3.3 Hodnotiť:
 

Nebolo by to od veci, ale aj tak by sme len zistili, že pod každým OS a browserom sa nájdu vševedkovia. Ale bolo by to zaujímavé.
Odpovedať Hodnotiť:
 

jak tak citam tak skoro kazda chbya vo windowse umoznuje utocnikovy prebrat kontrolu.... hm hm
Odpovedať Hodnotiť:
 

Neviem ci sa mi to iba zda, ale myslim ze v MS sa to trosku zlepsuje, aj ked ho nemam rad...
Ale uz si priznaju aka je ta chyba nebezpecna (alebo skor moznost objavenia exploitu).
Netvaria sa ze maju naj naj system.......
Odpovedať Hodnotiť:

Pridať komentár