Poslední letošní záplaty Microsoftu jsou tu

Pavel Houser , 11. prosinec 2013 12:53 1 komentářů

Microsoft vydal poslední letošní balíček pravidelných záplat. Mezi bulletiny zabezpečení je tentokrát 5 kritických, 2 přitom opravují zranitelnosti, které se útočníci již snaží zneužívat.

Zřejmě nejdůležitější je záplata pro zranitelnost při zpracování souboru TIF; tato chyba se vyskytuje na úrovni některých verzí operačního systému i MS Office a útočník může zasláním podvodného obrázku nebo odkazu na něj docílit vzdáleného spuštění kódu bez další akce uživatele.

Další kritická záplata řeší problém bezpečnostního mechanismu WinVerifyTrust. Útočníkovi umožňuje vložit kód do důvěryhodného spustitelného souboru, tj. obejít podepisování spustitelných souborů. Také u tohoto problému již byly zaznamenány probíhající pokusy o zneužití.

Další kritické chyby byly opraveny v operačních systémech (interpretr skriptů), Internet Exploreru a serveru Exchange. Záplaty jsou určeny i pro nejnovější verze softwaru MS, tj. Windows 8.1 a MSIE 11.

Šest dalších bulletinů zabezpečení označuje Microsoft za důležité – jde mj. o opravy chyb v kancelářském balíku nebo serveru SharePoint.

Současně s Microsoftem vydala opravy i Adobe. Kritické zranitelnosti umožňující vzdálené spuštění kódu byly zalátány v přehrávači Flash Player a Shockwave. Společnost Adobe zdůrazňuje, že tyto záplaty nemají žádnou souvislost s dřívější kompromitací databáze zákazníků a únikem zdrojových kódů některých jejích produktů.


Komentáře

Jamicon #1
Jamicon 12. prosinec 2013 13:45

Samozrejme, spokojná užívatelia s win xp to okamžite zbadali, pretože ako majitelia originálnej licencie majú zapnuté automatické aktualizácie, ktoré im vyťažili procesor na 100% a s počítačom sa prakticky nedalo pracovať..

RSS 

Komentujeme

Makroviry inspirují

Pavel Houser , 20. září 2017 06:30
Pavel Houser

Úspěšný návrat malwaru šířeného pomocí maker vedl útočníky k tomu, že svou pozornost obrátili k příb...

Více






Kalendář

25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
27. 09. Startup Festival
RSS 

Zprávičky

Tendr na elektronické náramky pro vězně skončil smlouvou

ČTK , 26. září 2017 18:25

V první fázi projektu získá ministerstvo od SuperComu 280 náramků, v dalších 6 letech bude moci využ...

Více 0 komentářů

Vláda schválila koncepci digitalizace českého stavebnictví

ČTK , 26. září 2017 10:00

Metoda BIM má uspořit náklady na pořizování a rekonstrukce staveb a jejich provozování. ...

Více 0 komentářů

Deloitte se stala obětí hackerského útoku, trval delší dobu

ČTK , 26. září 2017 09:00

Hackerům stačilo prolomit jen jedno heslo, systém ověření ve dvou krocích se nepoužíval. Firmě unikl...

Více 0 komentářů

Starší zprávičky

Sony DADC má na Plzeňsku nové distribuční centrum pro Evropu

ČTK , 26. září 2017 08:00

V průmyslové zóně v Nýřanech vznikly kromě skladových prostor také dvě patra kanceláří a high-tech v...

Více 0 komentářů

EK:Digitální firmy platí poloviční daně oproti tradičním podnikům

ČTK , 25. září 2017 09:00

Krátkodobá řešení podle návrhu zahrnují např. zdanění digitálních podniků na základě jejich tržeb, n...

Více 0 komentářů

Hewlett Packard Enterprise propustí asi 5 000 lidí

ČTK , 25. září 2017 08:00

Plánované zrušení 10 % pracovních míst by mohlo být předehrou k dalšímu snižování počtu zaměstnanců....

Více 0 komentářů

Mobilní platby: Jak si ČR stojí ve srovnání s Evropou

Pavel Houser , 24. září 2017 09:00

Biometrii Češi považují za nejvhodnější formu ověření platby....

Více 0 komentářů