Odpowiedz

Biuletyn bezpieczeństwa Microsoft 06/2016

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Biuletyn bezpieczeństwa Microsoft 06/2016


Jak co miesiąc, również w czerwcu Microsoft wydał nowe biuletyny bezpieczeństwa dla swojego oprogramowania. Tym razem nie jest ich zbyt wiele, aktualizacja nie powinna trwać więc zbyt długo. Niewielka liczba paczek nie umniejsza jednak ich znaczenia – te najnowsze są bardzo ważne i zdecydowanie zalecamy ich zainstalowanie.

W tym miesiącu Microsoft wydał łącznie osiem aktualizacji związanych z bezpieczeństwem swoich aplikacji, dwie z nich oznaczono jako krytyczne i powinny zostać zainstalowane tak szybko, jak to tylko możliwe. Pierwszą z nich jest MS15-056, zbiorcza paczka aktualizacji dla przeglądarki Internet Explorer. Jak w przypadku wielu biuletynów wydanych w przeszłości, także i ten odnosi się do możliwości wykonania w przeglądarce zdalnego kodu. Za sprawą odkrytych luk możliwe jest uzyskanie dostępu do historii przeglądanych stron, niedozwolone zwiększanie uprawnień, a także modyfikowanie obiektów przechowywanych w pamięci aplikacji. Korporacja załatała znalezione i zgłoszone przez inne firmy luki.

Druga krytyczna aktualizacja została oznaczona jako MS15-057 i jest związana z odtwarzaczem Windows Media Player. Również w tym przypadku chodzi o wykonanie zdalnego kodu – jeżeli uruchomilibyśmy w programie odpowiednio spreparowany plik multimedialny z niebezpiecznej strony, atakujący może całkowicie przejąć kontrolę nad naszym komputerem. Po raz kolejny Microsoft zaznaczył, że ryzyko ataku jest znacznie ograniczone w sytuacji, gdy pracujemy na koncie standardowym, zamiast konta administratora. Badania wszystkich zeszłorocznych aktualizacji wydanych przez tę firmę pokazują, że przejście na konto o ograniczonych uprawnieniach powoduje znaczne zwiększenie poziomu bezpieczeństwa naszego systemu.

Pozostałe sześć biuletynów o numerach od MS15-059 do MS15-064 oznaczono jako ważne. Aktualizacje te łatają luki w oprogramowaniu Microsoft Office i składnikach systemu Windows, które pozwalają na zdalne wykonywanie kodu, a także możliwość nieautoryzowanego podniesienia uprawnień użytkownika: uruchomienie odpowiedniego programu pozwala na przejęcie kontroli nad systemem, przeglądanie i zmienianie wszystkich plików, a także zakładanie nowych kont. W innym przypadku atakujący musi umieścić szkodliwy plik .dll na komputerze lub zasobach sieciowych i skłonić użytkownika do uruchomienia programu, który go załaduje. Dwie łatki są przeznaczone odpowiednio dla Active Directory i serwera Exchange, powinny więc zostać zainstalowane na systemach serwerowych, które udostępniają te usługi.

Oprócz tego w Windows Update pojawiły się inne aktualizacje, które nie są związane z bezpieczeństwem. Rozwiązują one problemy z kompatybilnością, wprowadzają poprawki do mechanizmu aktualizacyjnego, a także naprawiają błędy znalezione w systemie. Firma naprawiała m.in. zbyt długi czas logowania mający miejsce w niektórych sytuacjach, awarię sterownika xHCI przy wybudzenia ze stanu wstrzymania na komputerach z procesorami AMD Carrizo, a także czas uruchamiania systemu przy dodanych kilku językach. Wszystkie aktualizacje znajdziecie w usłudze Windows Update, zachęcamy do ich zainstalowania.

Za: dobreprogramy.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

28.06.2016 08:28

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Biuletyn bezpieczeństwa Microsoft 12/2016 Portator 0 12.770 15.12.2016 06:54
Ostatni post: Portator
Biuletyn bezpieczeństwa Microsoft 11/2016 Portator 0 1.443 10.11.2016 07:12
Ostatni post: Portator
Biuletyn bezpieczeństwa Microsoft 10/2016 Portator 0 1.398 13.10.2016 04:26
Ostatni post: Portator
Biuletyn bezpieczeństwa Microsoft 09/3016 Portator 0 1.459 15.09.2016 04:31
Ostatni post: Portator
Biuletyn bezpieczeństwa Microsoft 08/2016 Portator 0 1.478 11.08.2016 04:21
Ostatni post: Portator
Biuletyn bezpieczeństwa Microsoft 05/2016 Portator 0 1.475 12.05.2016 04:45
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.