Kritické záplaty pro Windows i prohlížeče, nový způsob distribuce oprav

Pavel Houser , 12. říjen 2016 10:00 0 komentářů

Microsoft vydal druhé říjnové úterý 10 bulletinů zabezpečení, z toho 5 je označeno za kritické.

Jedná se o následující balíčky:

MS16-118 – kumulativní záplata pro Internet Explorer. Některé z opravených zranitelností umožňují vzdálené spuštění kódu.

MS16-119 – obdobný balíček pro MS Edge.

MS16-120 – opravy pro Microsoft Graphics Component (součást Windows, ale stejně tak používáno v rámci MS Office nebo Skype). Vzdálené spuštění kódu může útočník v tomto případě vyvolat otevřením podvodného webu, ale i dokumentu obsahujícího speciální grafiku nebo fonty.

MS16-122 – opravy pro ovládací prvek Windows Video Control, zneužití lze realizovat pomocí objektu vloženého do e-mailu nebo webové stránky.

MS16-127 – opravy Adobe pro přehrávač Flash Player distribuované Microsoftem (Windows 8.1, 10 a Windows Server 2012).

Z těchto kritických oprav mají všechny zhruba stejnou prioritu.

Dále Microsoft uvolnil aktualizace MS16-121 (spuštění kódu při otevření podvodného souboru RTF, určeno i pro MS Office na Mac OS X), MS-16-123 (pro vlastní operační systém, respektive ovladače zobrazení Windows Kernel Mode Drivers, umožňuje pouze eskalaci oprávnění), MS-16-124 (opět pro OS, umožňuje eskalaci oprávnění, pokud útočník získá určité informace z registrů) a MS-16-125 a MS-16-126, což jsou balíčky zabezpečení též na úrovni operačního systému (Windows Diagnostic Hub a Windows Internet Messaging API).

Microsoft v říjnu současně změnil svůj způsob distribuce oprav tak, že balíčky zabezpečení se stahují jako celek. Což by samozřejmě pro běžné uživatele bylo pohodlnější – ti však mají stejně nastavené automatické aktualizace. Naopak se tím možná zbytečně komplikuje život pro ty administrátory, kteří chtějí opravy testovat a pak nasazovat jednotlivě.

V rámci balíčku se instalují (zkoušejí instalovat) i aktualizace pro předcházející měsíc. To podle Microsoftu má zjednodušit situaci, kdy nějaká aktualizace selže, záplaty z příštího měsíce jsou však na ní závislé a vzniká pro administrátory obtížně řešitelný problém. Balíček záplat je dle Microsoftu sestaven vždy tak, aby zbytečně nekomplikoval stahování.

Záplaty Adobe

Společnost Adobe vydala v úterý 11. 10. samostatně záplaty pro přehrávač Flash Player, které distribuuje i Microsoft, dále pak 79 oprav pro Acrobat/Reader. To je nezvykle velké množství, obecně však množství útoků prostřednictvím zranitelností v Acrobatu/Readeru v posledních cca 2 letech výrazně pokleslo; zčásti v důsledku systému záplatování, zčásti díky sandboxu, který odděluje zpracování PDF souborů od zbytku systému.


Komentáře

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
28. 04. Oracle Code 2017
RSS 

Zprávičky

V USA zemřel hráč PC her během 24hodinového herního maratonu

ČTK , 27. únor 2017 10:00

Ve Spojených státech zemřel hráč počítačových her během 24hodinového herního maratonu, jehož cílem b...

Více 0 komentářů

Samsung představil nové Gear VR s ovladačem

ITBiz.cz , 26. únor 2017 20:23

Samsung představil zcela nové brýle Gear VR s ovladačem, kterými rozšiřuje vlastní portfolio zařízen...

Více 0 komentářů

3 nové smartphony Nokia s Androidem

ITBiz.cz , 26. únor 2017 20:12

Znovuzrození se dočkala Nokia 3310....

Více 0 komentářů

Starší zprávičky

Acer uvádí smartphony Liquid Z6E

ITBiz.cz , 26. únor 2017 19:38

Technologie BlueLightShield snižuje míru vystavení modrému světlu....

Více 0 komentářů

Rakovnické Gymnázium Zikmunda Wintra fakultní školou pro ČVUT

ITBiz.cz , 26. únor 2017 19:30

Již deváté střední škole propůjčila Fakulta elektrotechnická ČVUT v Praze statut fakultní školy. ...

Více 0 komentářů

V Barceloně začíná Mobile World Congress 2017

ITBiz.cz , 26. únor 2017 16:14

LG G6 je jednou z prvním novinek představených v Barceloně. Smarpthone pro sledování videa a fotogra...

Více 0 komentářů

110 grafických karet vytvořilo kolizi pro SHA-1 - za rok

ITBiz.cz , 25. únor 2017 19:50

Za projektem stojí Google a získal už velký mediální ohlas, i když technické podrobnosti zatím zveře...

Více 0 komentářů