Lednové záplaty Microsoftu a konec podpory straších verzí Internet Exploreru

Pavel Houser , 13. leden 2016 12:00 0 komentářů

Druhé lednové úterý vydal Microsoft opravy celkem 25 zranitelností. Aktualizace jsou mj. určeny pro Windows, MS Office, Edge a Internet Explorer. Pro řadu verzí MSIE se jedná o poslední aktualizace vůbec.

Lednové záplaty Microsoftu znamenají celkem 10 bulletinů zabezpečení. Bulletin MS16-001 představuje kumulativní aktualizaci pro Internet Explorer; některé z opravených chych mohou umožnit vzdálené spuštění kódu už při návštěvě podvodného webu. MS16-002 je kumulativní aktualizací pro nový prohlížeč Edge. Chyby v kancelářském balíku řeší bulletin MS16-004 (pro MS Office 2007, 2010, 2013, 2013 RT, 2016 i verze MS Office pro Mac OS X), i zde mohlo ke vzdálenému spuštění kódu dojít už při otevření speciálně upraveného dokumentu. Další záplaty jsou určeny pro operační systémy či jejich komponenty (JScript/VB Script a Silverlight), oprava MS16-010 pak pro MS Exchange Server 2013 a 2016. Balíček MS16-007 je určen pro komponentu Remote Server na Windows 10.

Microsoft uvádí, že žádná z opravených chyb není prozatím aktivně zneužívána.

Jak je to s podporou MSIE

Jak bylo již oznámeno dříve, Microsoft současně s lednovými opravami ukončil podporu starších verzí Internet Exploreru. Bezpečnostní záplaty budou vydávány už pouze pro verzi 11, alespoň na Windows 7, 8 a 10; kde je k dispozici nejnovější verze MSIE 11, starší verze mají utrum (tj. např. uživatelé Windows 7 jsou nuceni přejít z verze 10 na 11). V případě Windows Vista SP2 je k dispozici jen Internet Explorer 9, takže ten na příslušném OS ještě bude dostávat záplaty; zde skončí v dubnu příštího roku podpora samotného operačního systému.

Trochu složitější je to u serverových verzí Windows. Pro Server 2008 SP2 pokračuje podpora MSIE 9, pro Windows Server 2008 R2 SP1 bude podporován již pouze IE 11. Windows Server 2012 bude dostávat aktualizace pro MSIE 10, Windows Server 2012 R2 jen pro MSIE 11.

Podnikům, které závisí na těch verzích MSIE, kde podpora skončila, nabízí ovšem Microsoft speciální podmínky.

Opravy i od Adobe

Spolu s Microsoftem vydala v lednu záplaty také Adobe. Tentokrát není látán přehrávač Flash Player, ale Acrobat/Reader, aktualizace jsou určeny pro verzi na Windows i Mac OS X. Opraveno bylo celkem 17 chyb, z nichž většina umožňovala vzdálené spuštění kódu při otevření podvodného PDF souboru, ať už samotným útočným mechanismem bylo porušení paměti nebo možnost obejít bezpečnostní mechanismy pro zpracování vloženého JavaScriptu.


Komentáře

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

20. 07. Webinář Synology - Spolehlivá a účinná správa HDD
22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
RSS 

Zprávičky

V Praze se instalují první chytré lavičky připojené přes síť LoRa

Pavel Houser , 20. červenec 2017 13:28

Lavička TreeSmart nabízí wi-fi připojení, nabíjení mobilních zařízení a senzory snímající vlhkost, t...

Více 0 komentářů

SUSE a Supermicro uzavírají globální partnerství

Pavel Houser , 20. červenec 2017 10:00

Firmy poskytnou řešení pro kritickou infrastrukturu, softwarově definovaná datová centra a integrova...

Více 0 komentářů

Chytrou domácnost vzdáleně řídí 17 % Čechů

Pavel Houser , 20. červenec 2017 09:00

Řízení chytrých domácností v ČR láká hlavně kvůli kontrole nákladů za energie. Ve světě je hlavní mo...

Více 0 komentářů

Starší zprávičky

PayPal a Visa budou nabízet debetní karty v Evropě

ČTK , 20. červenec 2017 08:00

PayPal svou bankovní licenci dosud využíval především k pokladním službám....

Více 0 komentářů

Dell uvádí servery PowerEdge 14. generace

Pavel Houser , 19. červenec 2017 14:19

Nové servery PowerEdge 14. generace přinášejí podle dodavatele architekturu, optimalizovanou pro sof...

Více 0 komentářů

Zoot vydá čtyřleté veřejně obchodovatelné dluhopisy s úrokem 6,5 %

ČTK , 19. červenec 2017 13:59

Největší tuzemský internetový obchod s módou Zoot vydá podřízené dluhopisy v celkovém objemu 150 mil...

Více 0 komentářů

Atari představuje novou herní konzoli Ataribox

ČTK , 19. červenec 2017 11:51

Francouzský výrobce videoher Atari ukázal herní konzoli Ataribox, která je první novou konzolí firmy...

Více 1 komentářů