Záplaty: Microsoft, Apple, Adobe

Pavel Houser , 14. září 2016 13:00 0 komentářů

Microsoft vydal v úterý 13. září 14 bulletinů zabezpečení. Kritické opravy se týkají Windows i obou webových prohlížečů.

Kumulativní aktualizace MS16-104 je určena pro Internet Explorer, ke spuštění kódu stačí navštívit podvodný web. Zranitelnosti útočníkovi rovněž umožňují obejít sandbox. Obdobná oprava MS16-105 látá prohlížeč MS Edge. Taktéž kritická záplata MS16-106 řeší problémy rozhraní Windows Graphics Device Interface, chybu lze zneužít pomocí podvodného obrázku (stačí opět návštěva webu).

Aktualizace MS16-107 je určena pro MS Office, ke vzdálenému spuštění kódu mohlo dojít kvůli porušení paměti. Oprava MS16-108 látá zranitelnost v serveru MS Exchange (únik informací, eskalace oprávnění…) MS16-109 přináší opravu implementace technologie Silverlight. Za kritické Microsoft označuje ještě opravy MS16-116 (vzdálené spuštění kódu kvůli chybě v mechanismu Microsoft OLE Automation, opět stačí pouze navštívit podvodný nebo kompromitovaný web) a MS16-117 (aktualizace pro přehrávač Flash Player distribuovaná Microsoftem, opravuje celkem 26 zranitelností). Statut kritických nemají záplaty MS16-110, MS16-111, MS16-112, MS16-113, MS16-114 a MS16-115. Většina z nich je určena přímo pro operační systém, dále se řeší např. ochrana před podvodnými soubory PDF nebo před Wi-Fi hotspoty snažícími se o krádeže informací.

Apple současně uvolnil aktualizace systému iOS 10.0.1 a aktualizaci systému pro chytré hodinky WatchOS 3. V systému iOS bylo opraveno 7 zranitelností, 1 z nich např. umožňovala krást přístupové údaje k e-mailu.

Stejně tak v úterý Adobe vydala opravy pro Flash Player, z 29 zranitelností byla opět řada kritických a umožňovaly vzdálené spuštění kódu. Záplaty jsou určeny pro Flash na všech podporovaných systémech (Windows, Linux, OS X a ChromeOS).


Komentáře

RSS 

Komentujeme

Agilita a devops, přepracování a vyhoření

Pavel Houser , 12. červenec 2018 12:30
Pavel Houser

Michael Cote na The Register upozorňuje na častý problém: nové „agilní“ metody vývoje, všechny příst...

Více







RSS 

Zprávičky

Hackeři ukradli zdravotní záznamy 1,5 milionu Singapurců

ČTK , 20. červenec 2018 14:37

Cílem útoku bylo prý získat podrobné údaje o singapurském premiérovi a také o lécích, které užíval....

Více 0 komentářů

Ericsson je díky úsporám v mírném zisku

ČTK , 20. červenec 2018 11:36

Švédský podnik se v poslední době potýkal se slábnoucí poptávkou telekomunikačních operátorů....

Více 0 komentářů

Čip v občanském průkazu si zatím aktivovala třetina lidí

ČTK , 20. červenec 2018 08:00

Prostřednictvím Portálu občana lidé mají přístup např. k údajům o důchodu nebo si mohou pořídit výpi...

Více 0 komentářů

Kalendář

04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26
06. 09.

07. 09.
Humusoft Technical Computing Camp 2018

Starší zprávičky

Red Hat Ansible Engine přináší další automatizaci cloudu

Pavel Houser , 19. červenec 2018 13:52

Nejnovější verze platformy Red Hat Ansible Engine 2.6 rozšiřuje automatizaci cloudů AWS, Google Clou...

Více 0 komentářů

Samsung chystá na příští rok telefon se sklopným displejem

ČTK , 19. červenec 2018 10:00

Displej půjde složit na polovinu jako peněženku. Ve složeném stavu je na přední straně přístroje men...

Více 0 komentářů

Internet Mall snížil ztrátu, tržby mu vzrostly na 7,2 miliardy Kč

ČTK , 18. červenec 2018 17:29

Internet Mall mj. investuje do distribučního centra v Jirnech u Prahy, které by mělo sloužit 7 střed...

Více 0 komentářů

Google dostal kvůli Androidu od EK rekordní pokutu 4,34 mld. eur (aktualizace)

ČTK , 18. červenec 2018 13:26

Google využil Android k upevnění dominantní pozice svého internetového vyhledávače, uvádí EK....

Více 0 komentářů