Odpowiedz

Tryb drzewa | Tryb normalny |
Ocena wątku:
  • 1 Głosów - 5 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5

Aktualizacje zabezpieczeń firmy Microsoft, luty 2011 r

|
Offline slawektor
VIP
*****
Liczba postów: 1.641
Dołączył: Jun 2009
Reputacja: 53
Podziękował: 140
Pomógł: 467
Post: #1
Exclamation 

Aktualizacje zabezpieczeń firmy Microsoft, luty 2011 r


8 lutego Windows Update rozgrzeje się do czerwoności.
Zbliża się w końcu drugi wtorek miesiąca, a więc dzień comiesięcznego patchowania produktów z Redmond.

W tym miesiącu korporacja zamierza wydać 12 biuletynów zabezpieczeń opisujących 22 usterki w różnych wersjach systemu Windows oraz Internet Explorerze, a także w edytorze wykresów Visio i serwerze IIS. Niektóre z nich Microsoft uznał za szczególnie niebezpieczne, a więc przy ich wykorzystaniu można całkowicie przejąć zdalną kontrolę nad atakowanym systemem.
Prezentowane dane informują nas także, że trzy z owych luk hakerzy aktywnie wykorzystują w Internecie.
Microsoft ostrzegał: Luka w Internet Explorerze pozwala przeglądać skrzynkę pocztową i przechwytywać hasła
Wraz z patchami Microsoft wyda jak co miesiąc uaktualnione narzędzie do zwalczania szkodników Windows Malicious Software Removal Tool.. więcej

[Obrazek: przechwytywanieud.png]

[Obrazek: ms.png]

Źródło: blogs.technet.com

04.02.2011 12:57

Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Offline slawektor
VIP
*****
Liczba postów: 1.641
Dołączył: Jun 2009
Reputacja: 53
Podziękował: 140
Pomógł: 467
Post: #2

RE: Aktualizacje zabezpieczeń firmy Microsoft, luty 2011 r


Łatki są już dostępne:
Wśród biuletynów bezpieczeństwa oznaczonych jako krytyczne, znajduje się zbiorcza poprawka dla przeglądarki Internet Explorer (MS11-003). Usuwa ona poprzednie dziury oraz cztery nowe, z których dwie są znane publicznie. Za pomocą tych luk atakujący może spowodować wykonanie dowolnego kodu na komputerze ofiary. Drugi z krytycznych biuletynów (MS11-006) zawiera poprawkę dla opisywanej przez nas dziury w powłoce Windows, związanej z wyświetlaniem miniaturek niektórych plików. Ostatnia krytyczna poprawka (MS11-007) dotyczy luki w sterowniku OpenType Compact Font Format (CFF).

Biuletyn MS11-004, oznaczony jako ważny, zawiera poprawkę łatającą dziurę w usłudze FTP serwera IIS. Za pomocą tej dziury atakujący mógł doprowadzić do wykonania dowolnego kodu. Usunięto dziurę w Active Directory, która pozwalała na wykonanie ataku odmowy usługi (MS11-005). W programie Visio załatano dwie dziury, które pozwalały na wykonanie dowolnego kodu po otwarciu odpowiednio spreparowanego pliki (MS11-008). Kolejny z ważnych biuletynów zawiera łatkę na dziurę w silnikach skryptów JScript i VBScript, która umożliwiała ujawnienie informacji gdy użytkownik odwiedzał odpowiednio spreparowaną stronę internetową (MS11-009). W systemach Windows XP i Windows Server 2003 usunięto (MS11-010) dziurę w Windows Client/Server Run-time Subsystem (CSRSS). Atakujący mógł ją wykorzystać do podniesienia uprawnień. W ramach biuletynu MS11-011 udostępniono poprawkę dla jądra Windows. Łata ona lukę pozwalającą na podniesienie uprawnień poprzez uruchomienie odpowiedniej aplikacji. Usunięto też lukę w sterownikach trybu jądra, która także pozwalała na podniesienie uprawnień (MS11-012). Dziury pozwalające na podniesienie uprawnień załatano też w implementacji Kerberosa (MS11-013) oraz Local Security Authority Subsystem Service (LSASS) - (MS11-014).

[Obrazek: beztytuugit.png]

Źródło: DobreProgramy

08.02.2011 22:12

Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Offline coldi
Nowy
Liczba postów: 1
Dołączył: Feb 2011
Reputacja: 0
Podziękował: 0
Pomógł: 0
Post: #3

RE: Aktualizacje zabezpieczeń firmy Microsoft, luty 2011 r


Instalacja tej łatki powoduje brak dostępu do internetu w moim wypadku. System wykrywa problemy z kartą sieciową (sterownik/urządzenie) co z tym zrobić? Oczywiście 'rozwiązywanie problemów' do niczego nie prowadzi, jedyna porada programistów z windows'a to poszukanie rozwiązania online (gdy dzięki problemowi jestem offline ;X ).

Proszę o szybką pomoc.

10.02.2011 17:11

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Offline slawektor
VIP
*****
Liczba postów: 1.641
Dołączył: Jun 2009
Reputacja: 53
Podziękował: 140
Pomógł: 467
Post: #4

RE: Aktualizacje zabezpieczeń firmy Microsoft, luty 2011 r


(10.02.2011 17:11)coldi napisał(a):  Instalacja tej łatki powoduje brak dostępu do internetu w moim wypadku. System wykrywa problemy z kartą sieciową (sterownik/urządzenie) co z tym zrobić?

Sprawdź jaki to problem -> Szukanie błędów w systemie (tutorial)

10.02.2011 20:22

Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Microsoft zapowiada majowe biuletyny zabezpieczeń Portator 0 65 04.05.2012 08:18
Ostatni post: Portator
Exclamation Aktualizacje zabezpieczeń firmy Microsoft, maj 2011 r slawektor 0 878 11.05.2011 10:24
Ostatni post: slawektor
Exclamation Aktualizacje zabezpieczeń firmy Microsoft, kwiecień 2011 r slawektor 1 1.023 13.04.2011 06:47
Ostatni post: slawektor
Exclamation Aktualizacje zabezpieczeń firmy Microsoft, marzec 2011 r slawektor 0 910 09.03.2011 08:30
Ostatni post: slawektor
Exclamation Aktualizacje zabezpieczeń firmy Microsoft, kwiecień 2010 r. HrabiaHodon 0 913 26.04.2010 19:07
Ostatni post: HrabiaHodon
Exclamation Luty 2010 - MS10-010, MS10-011, MS10-012, MS10-013, MS10-014, MS10-015 HrabiaHodon 0 949 11.02.2010 07:48
Ostatni post: HrabiaHodon
Exclamation Luty 2010 - MS10-003, MS10-004, MS10-005, MS10-006, MS10-007, MS10-008, MS10-009 HrabiaHodon 0 1.145 11.02.2010 07:42
Ostatni post: HrabiaHodon
Exclamation Luty 2010 - MS10-002 – krytyczny HrabiaHodon 1 1.028 03.02.2010 08:27
Ostatni post: Inixi
Bug Luty 2009 - MS09-002, MS09-003, MS09-004, MS09-005 Admin 0 1.346 11.02.2009 10:45
Ostatni post: Admin
« Starszy wątek | Nowszy wątek »
Użytkownicy przeglądający ten wątek: 1 gości


Temat został oceniony na 5 w skali 1-5 gwiazdek.
Zebrano 1 głosów.

Facebook