streda 9. novembra 2011

Novembrové záplaty pre Windows

Microsoft vydal pravidelné bezpečnostné aktualizácie týkajúce sa operačného systému Windows. Zároveň vydal novú verziu nástroja Malicious Software Removal Tool.
Microsoft uvoľnil jednu z bezpečnostných aktualizácií, ktorá bola označená ako kritická. Táto aktualizácia sa týka problému v protokole TCP/IP. Chyba umožňovala útočníkovi vzdialene spustiť škodlivý kód na počítači používateľa, vtedy, keď útočník odoslal sériu špeciálne upravených UDP packetov na zatvorený port cieľového systému. Aktualizácia sa týka operačných systémov Windows Vista, Windows Server 2008, Windows 7 a Windows Server 2008 R2.
Ďalšia chyba pre ktorú bola vydaná bezpečnostná aktualizácia sa týkala Windows Mail a Windows Meeting Space. Chyby sa dala zneužiť v prípade, ak používateľ otvoril legitímny súbor (napríklad EML, wcinv) umiestnený v zhodnom sieťovom priečinku ako špeciálne upravená dynamická knižnica DLL. Aktualizácia je označená ako dôležitá pre všetky podporované edície Windows Vista. Upravuje spôsob, akým Windows Mail a Windows Meeting Space načítavajú externé knižnice.
Ďalšia, v poradí tretia aktualizácia, rieši problém nekorektného overovania certifikátov v Active Directory, Active Directory Application Mode (ADAM) a Active Directory Lightweight Directory Service (AD LDS).
Táto bezpečnostná aktualizácia je označená ako dôležitá pre Active Directory, ADAM a AD LDS ak sú nainštalované na všetkých podporovaných edíciách Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 (okrem Itanium), Windows 7 a Windows Server 2008 R2 (okrem Itanium).
Ďalším, posledným, problémom bolo prípadné zneužitie v prípade, ak používateľ na počítači otvoril špeciálne upravený súbor fontu TrueType. Ten mohol byť napríklad súčasťou prílohy elektronickej pošty.
Spoločnosť Microsoft uvoľnila aj nový Microsoft Malicious Software Removal Tool, ktorý umožní identifikovať a odstrániť tri novinky: Carberp, Cridex a Dofoil. Tie pribudli do jeho databázy známych škodlivých kódov.

Zdroj: Microsoft
Jano Kendi
O autorovi:
Rady, tipy, návody, bezpečnosť, antispyware a antivírusové riešenia, firewally. Servis počítačových komponentov, stolových PC a notebookov, hardvérový a softvérový servis, tvorba webových prezentácií.

Žiadne komentáre :

Zverejnenie komentára

Zdieľajte svoj názor...