Červnové záplaty Microsoftu – prohlížeče, MS Office i DNS server

Pavel Houser , 15. červen 2016 08:30 0 komentářů

Microsoft vydal druhé červnové úterý 16 bulletinů zabezpečení, z nichž 5 má statut kritických. Tyto kritické balíčky oprav jsou určeny pro webové prohlížeče Internet Explorer a Edge, dále pro Windows (komponenty pro zpracování JScriptu a VBScriptu), MS Office a Windows Server.

Kritické bulletiny zabezpečení jsou konkrétně následující:

MS16-063 – kumulativní bezpečnostní aktualizace pro Internet Explorer; některé z chyb mohou vést ke vzdálenému spuštění kódu už při návštěvě podvodného webu, přičemž útočník získá stejná práva jako aktuálně přihlášený uživatel.

MS16-068 – obdobná kumulativní bezpečnostní aktualizace pro prohlížeč MS Edge.

MS16-069 – kumulativní bezpečnostní aktualizace pro interpretery JScript/VBScript ve Windows. Opět plně zneužitelné už při návštěvě podvodného webu.

MS16-070 – bezpečnostní aktualizace pro MS Office, ke spuštění kódu může dojít po otevření podvodného souboru v příslušném formátu.

MS16-071 – zranitelnost DNS serveru ve Windows Server 2012 (včetně Server 2012 R2). Ke vzdálenému spuštění kódu stačí serveru zaslat speciální DNS požadavek.

Většina chyb opravených v rámci kritických balíčků má podle Microsoftu i nejvyšší tzv. exploitability index, tj. pokusy o zneužití/funkční exploity lze očekávat velmi rychle.

Další bulletiny zabezpečení jsou označeny jako důležité; vesměs mohou umožnit eskalaci oprávnění, vzdálené spuštění kódu za určitých podmínek, útoky spojené s odepřením služby nebo únik informací. Většina z těchto záplat je určena pro operační systém (včetně serverových verzí a dalších aplikací/technologií, jako je např. čtečka PDF, Windows SMB Server, Web Proxy Auto-Discovery, SAM/LSAD, MS Active Directory a group policy – zásady skupiny), dále byly vydány i opravy pro MS Exchange (pro komponentu Outlook Web Access).

Současně s Microsoftem vydala záplaty i Adobe. Ačkoliv opravena byla řada produktů (mj. Creative Cloud Desktop a Cold Fusion), největšího množství uživatelů se jako obvykle týká záplata pro přehrávač Flash Player. Právě opravená kritická zranitelnost CVE-2016-4171 je již aktivně zneužívána.


Komentáře

RSS 

Komentujeme

Deset minut s Einsteinem

Richard Jan Voigts , 18. listopad 2017 10:45
Richard Jan Voigts

Při návštěvě Švýcarska jsme strávili den na Eidgenoessiche Technische Hochschule Zurich – Swiss Fede...

Více







RSS 

Zprávičky

V zóně u Žatce by mohlo stát datové centrum za 15 miliard

ČTK , 23. listopad 2017 12:26

V průmyslové zóně Triangle u Žatce může vzniknout datové centrum pro společnosti a instituce z celé ...

Více 0 komentářů

ÚOHS schválil změnu vlastníka většiny v AutoContu

ČTK , 23. listopad 2017 09:00

Spojení AutoContu a KKCG nemá mít za následek podstatné narušení hospodářské soutěže...

Více 0 komentářů

Česká hra o atentátu na Heydricha se dostala do světové distribuce Steam

ČTK , 23. listopad 2017 08:30

Do distribuce českou hru dostali hlasováním sami hráči....

Více 0 komentářů

Starší zprávičky

Čína vyvíjí vlastní digitální měnu

ČTK , 23. listopad 2017 08:00

Čínské vedení vyvíjí vlastní kryptoměnu. Chce tak oslabit vliv bitcoinu a dalších virtuálních měn, n...

Více 0 komentářů

Hackeři ukradli Uberu data 57 milionů zákazníků a řidičů

ČTK , 22. listopad 2017 09:15

Incident společnost rok tajila a hackerům zaplatila....

Více 0 komentářů

Tuzemské banky útok trojského koně nezaznamenaly

ČTK , 22. listopad 2017 09:00

Banky ČSOB, Sberbank a Air Bank nezaznamenaly útok trojského koně BankBot na své aplikace mobilního ...

Více 0 komentářů

ODS chce otevřít diskusi o zavedení elektronických voleb

ČTK , 22. listopad 2017 08:00

Komisaři by také např. už při vkládání výsledků měli kontrolovat, zda na lístcích není nějaký abnorm...

Více 0 komentářů