Poslední letošní záplaty Microsoftu jsou tu

Pavel Houser , 11. prosinec 2013 12:53 1 komentářů

Microsoft vydal poslední letošní balíček pravidelných záplat. Mezi bulletiny zabezpečení je tentokrát 5 kritických, 2 přitom opravují zranitelnosti, které se útočníci již snaží zneužívat.

Zřejmě nejdůležitější je záplata pro zranitelnost při zpracování souboru TIF; tato chyba se vyskytuje na úrovni některých verzí operačního systému i MS Office a útočník může zasláním podvodného obrázku nebo odkazu na něj docílit vzdáleného spuštění kódu bez další akce uživatele.

Další kritická záplata řeší problém bezpečnostního mechanismu WinVerifyTrust. Útočníkovi umožňuje vložit kód do důvěryhodného spustitelného souboru, tj. obejít podepisování spustitelných souborů. Také u tohoto problému již byly zaznamenány probíhající pokusy o zneužití.

Další kritické chyby byly opraveny v operačních systémech (interpretr skriptů), Internet Exploreru a serveru Exchange. Záplaty jsou určeny i pro nejnovější verze softwaru MS, tj. Windows 8.1 a MSIE 11.

Šest dalších bulletinů zabezpečení označuje Microsoft za důležité – jde mj. o opravy chyb v kancelářském balíku nebo serveru SharePoint.

Současně s Microsoftem vydala opravy i Adobe. Kritické zranitelnosti umožňující vzdálené spuštění kódu byly zalátány v přehrávači Flash Player a Shockwave. Společnost Adobe zdůrazňuje, že tyto záplaty nemají žádnou souvislost s dřívější kompromitací databáze zákazníků a únikem zdrojových kódů některých jejích produktů.


Komentáře

Jamicon #1
Jamicon 12. prosinec 2013 13:45

Samozrejme, spokojná užívatelia s win xp to okamžite zbadali, pretože ako majitelia originálnej licencie majú zapnuté automatické aktualizácie, ktoré im vyťažili procesor na 100% a s počítačom sa prakticky nedalo pracovať..

RSS 

Komentujeme

Deset minut s Einsteinem

Richard Jan Voigts , 18. listopad 2017 10:45
Richard Jan Voigts

Při návštěvě Švýcarska jsme strávili den na Eidgenoessiche Technische Hochschule Zurich – Swiss Fede...

Více







RSS 

Zprávičky

Soud potvrdil přípustnost vydání Nikulina do USA kvůli hackerství

ČTK , 24. listopad 2017 13:55

USA Nikulina viní z devíti různých skutků z let 2012 až 2013, mimo jiné z útoku na síť Linkedin.

...

Více 0 komentářů

Nařízení GDPR mohlo být připraveno lépe

ČTK , 24. listopad 2017 11:08

Na 56 % evropských firem si je vědomo nových povinností, které vyplývají z nařízení EU o ochraně oso...

Více 0 komentářů

Čínská Watertek chce prý koupit švédskou Fingerprint Cards

ČTK , 24. listopad 2017 09:00

K zákazníkům švédského výrobce biometrických senzorů patří přední čínští producenti chytrých telefon...

Více 0 komentářů

Starší zprávičky

IBM rozšiřuje Watson Data Platform

Pavel Houser , 24. listopad 2017 08:00

K novým službám patří např. katalogizování a čištění dat, které vývojářům a datovým výzkumníkům mají...

Více 0 komentářů

V zóně u Žatce by mohlo stát datové centrum za 15 miliard

ČTK , 23. listopad 2017 12:26

V průmyslové zóně Triangle u Žatce může vzniknout datové centrum pro společnosti a instituce z celé ...

Více 0 komentářů

ÚOHS schválil změnu vlastníka většiny v AutoContu

ČTK , 23. listopad 2017 09:00

Spojení AutoContu a KKCG nemá mít za následek podstatné narušení hospodářské soutěže...

Více 0 komentářů

Česká hra o atentátu na Heydricha se dostala do světové distribuce Steam

ČTK , 23. listopad 2017 08:30

Do distribuce českou hru dostali hlasováním sami hráči....

Více 0 komentářů