• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Záplaty Microsoftu a Adobe raději neodkládat

Pavel Houser
14. 12. 2015
| Zprávičky

Prosincové opravy Microsoftu, uvolněné jako vždy druhé úterý v měsíci, látají 71 bezpečnostních zranitelností.
Záplaty jsou určené pro pro klientské i serverové verze Windows, MS Office, Internet Explorer a nový prohlížeč Edge. Oprava MS15-135 pro jádro Windows řeší zranitelnost CVE-2015-6175, která je již zneužívána. Sama o sobě však umožňuje pouze eskalaci uživatelských oprávnění, tj. k ovládnutí systému/spuštění kódu musí útočník tuto chybu zkombinovat s jinými postupy.

Rychle nasadit je třeba bulletin zabezpečení MS15-131; příslušná zranitelnost v MS Office je také již zneužívána a v tomto případě hrozí vzdálené spuštění kódu bez nutnosti další interakce uživatele; oprava je určena i pro verzi MS Office pro Mac OS X. Chyba MS15-128 (CVE-2015-6106, CVE-2015-6107, CVE-2015-6108) souvisí s porušením paměti, zranitelné jsou veškeré podporované verze Windows od Vista po Windows 10 včetně serverových edicí. Zranitelnost souvisí se zpracováním fontů, lze ji zneužít pomocí speciálně upravené webové stránky i zaslaného dokumentu.

Záplata MS15-124 představuje kumulativní aktualizaci pro Internet Explorer, která látá celkem 30 chyb, řada z nich je kritických (spuštění kódu, eskalace oprávnění, únik citlivých dat). Pro nový prohlížeč Edge je určena kumulativní aktualizace MS15-125. Jako obvykle, u oprav webových prohlížečů se doporučuje neotálet, protože pokusy o zneužití přijdou nejspíš rychle.

Současně s Microsoftem vydala bezpečnostní opravy i Adobe. Obří kumulativní záplata pro přehrávač Flash Player látá desítky chyb uvedených v seznamech CVE, z toho 75 lze zneužít ke vzdálenému spuštění kódu. Opravy jsou určeny pro všechny verze přehrávače (Windows, Linux, Mac OS X, Android).

V této souvislosti se opět objevují doporučení zakázat Flash na úrovni webových prohlížečů (což nicméně není úplné řešení, protože obsah Flash lze vkládat i do jiných formátů než jen do HTML/XML, např. do dokumentů), vývojářům se pak radí přeorientovat se na HMTL 5.

Rubriky: Podnikový softwareSecurity

Související příspěvky

Zprávičky

Čeští a zahraniční policisté zastavili na Ukrajině čtyři podvodná call centra

16. 12. 2025
Mají státní orgány vstupovat do soukromých interních systémů?
Zprávičky

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

13. 12. 2025
Zprávičky

Počet kybernetických incidentů v Česku byl v listopadu podle NÚKIB podprůměrný

12. 12. 2025
Články

Rok 2026 přepíše pravidla pro odolnost dat, energetiku datových center i využívání AI

12. 12. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Čeští a zahraniční policisté zastavili na Ukrajině čtyři podvodná call centra

ČTK
16. 12. 2025

Čeští kriminalisté spolu se zahraničními policisty zastavili při dvou operacích činnost čtyř call center

Counterpoint: Odbyt chytrých telefonů příští rok kvůli nedostatku čipů klesne

ČTK
16. 12. 2025

Celosvětový odbyt chytrých telefonů v příštím roce klesne o 2,1 procenta. Na vině bude

Nová čínská společnost má řešit nadměrnou kapacitu v produkci polysilikonu

ČTK
16. 12. 2025

Čínští výrobci polykrystalického křemíku, tzv. polysilikonu, založili akviziční společnost, která má pomoci restrukturalizovat odvětví,

EU pravděpodobně potrestá Google za preferování vlastních služeb

ČTK
15. 12. 2025

Internetová společnost Google ze skupiny Alphabet pravděpodobně dostane příští rok pokutu od Evropské komise

Izrael od února zakáže mobilní telefony na základních školách, píše AFP

ČTK
14. 12. 2025

Izrael od února zakáže dětem používat v prostorách základních škol mobilní telefony. Podle agentury

Mají státní orgány vstupovat do soukromých interních systémů?

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

Pavel Houser
13. 12. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností,

Peking protestuje proti britským sankcím vůči dvěma čínským kybernetickým firmám

ČTK
13. 12. 2025

Čínská vláda odsoudila britské sankce uvalené na dvě čínské společnosti, které se podle Londýna

Macron: Francie by měla zavést věkové omezení pro přístup na sociální sítě

ČTK
12. 12. 2025

Emmanuel Macron potvrdil, že by si přál, aby Francie zavedla povinnost ověřování věku pro

Tiskové zprávy

Konference Dell Technologies Forum ukázala cestu, jak může ČR stát v čele rozvoje AI

Výrobní průmysl stále více pokusů o ransomware zablokuje, útočníci se zaměřují na odcizení dat

Česko je digitálně silné, ale naráží na limity sítí a energetiky, ukazuje globální index

AR RESCUE: český systém s rozšířenou realitou má zvýšit bezpečnost záchranářů v prostředí s nebezpečnými látkami

Podvodníci zneužívají jména EPH Invest a odvolávají se na Českou národní banku

Kyberpohádky učí bezpečnému chování na internetu

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

SMS

.htaccess

Direct marketing

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy podn Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.