První letošní bezpečnostní opravy Microsoftu

Pavel Houser , 11. leden 2017 14:00 0 komentářů

Microsoft vydal v úterý 10. 1. své lednové aktualizace včetně oprav pro prohlížeč Edge i proti vzdálenému spuštění kódu v MS Office.

První letošní záplata/bulletin zabezpečení MS17-001 je určena pro prohlížeč Edge na Windows 10 a Windows Server 2016. Tentokrát však ani zranitelnost prohlížeče není označena za kritickou, jedná se pouze o eskalaci oprávnění.

Oprava MS17-002 se týká porušené paměti, které umožňuje vzdálené spuštění kódu v Microsoft Office 2016 nebo v prostředí SharePoint Enterprise Server 2016. Útočník může použít speciálně upravený soubor ve formát MS Word, po jeho otevření získá oprávnění aktuálně přihlášeného uživatele. Ani tato oprava však podle Microsoftu nemá kritický status, byť jde o spuštění kódu. Balíček MS17-003 je kumulativní záplata Microsoftu pro Flash Player. Opravuje celkem 12 chyb a jako jediná z lednových záplat je označena nejvyšším stupněm závažnosti. Uživatelům Internet Exploreru, MS Edge i Google Chrome se plug-in pro Flash v prohlížeči aktualizuje automaticky.

Čtvrtý bulletin MS17-003 látá službu Local Security Authority Subsystem Service na klientské i serverové straně Windows, kde lze problém s ověřením zneužít pro útok DoS (restarty systémů). Tento problém byl již zveřejněn dříve, takže nástroje pro efektivní zneužití se objeví zřejmě brzy nebo je již útočníci mají v rukou.

Pomineme-li záplaty pro Flash Player, měsíční aktualizace neobsahuje kritické opravy, což je výjimečné, stejně tak jako celkově malý počet balíčků. Po klidnějším měsíci bývá obvykle o to více bulletinů zabezpečení v tom následujícím.

Adobe současně vydala vlastní balíček oprav pro přehrávač Flash Player (označeno za kritické pro Windows a MacOS X, ne pro Linux; žádná z těchto chyb dosud podle všeho není masově zneužívána; opravené verze jsou od 24.0.0.186) a Acrobat/Reader (zde jde o 29 chyb, některé mají kritický status a umožňují vzdálené spuštění kódu už při otevření PDF souboru, exploit může obejít sandbox; ani zde však pokusy o zneužití dosud zaznamenány nebyly).


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

ÚOOÚ za nevyžádaná obchodní sdělení uložil i půlmilionovou pokutu

ČTK , 18. leden 2017 14:00

Úřad pro ochranu osobních údajů (ÚOOÚ) v souvislosti s nevyžádanými obchodními sděleními udělil loni...

Více 0 komentářů

O2 spustila volání přes rychlé mobilní sítě LTE

ČTK , 18. leden 2017 12:00

Operátor O2 spustil službu volání v rychlé mobilní síti LTE. Největšími výhodami VoLTE jsou velmi kr...

Více 1 komentářů

Průměrná rychlost mobilního internetu loni stoupla na 23,8 Mbit/s

ČTK , 18. leden 2017 07:00

Průměrná rychlost mobilního internetu v Česku se v loňském roce zvýšila o 39 procent na 23,8 Mbit/s....

Více 0 komentářů

Starší zprávičky

Telefónica má zaplatit 1,7 miliardy Kč Tykačovým firmám

ČTK , 17. leden 2017 15:00

Španělská telekomunikační společnost Telefónica má zaplatit firmám podnikatele Pavla Tykače 1,7 mili...

Více 0 komentářů

Embarcadero oznamuje podporu Desktop Bridge v produktu RAD Studio

ITBiz.cz , 17. leden 2017 12:00

Společnost Embarcadero Technologies (divize společnosti Idera), vedoucí dodavatel softwarových řešen...

Více 0 komentářů

Pokrytí LTE loni stouplo na 98 procent populace

ČTK , 17. leden 2017 07:00

Pokrytí Česka rychlými mobilními sítěmi LTE se loni zvýšilo na 98 procent populace, což je o čtyři p...

Více 0 komentářů

Reuters: Hlavní příčinou potíží telefonů Galaxy Note 7 je baterie

ČTK , 16. leden 2017 14:00

Hlavní příčinou samovzněcování některých chytrých telefonů Galaxy Note 7 byla baterie. Podle zdroje ...

Více 0 komentářů