Microsoft załatał poważną lukę w Windows
Jedna krytyczna, dwie ważne
Z trzech załatanych właśnie błędów tylko jeden ma status luki "krytycznej" (tym mianem Microsoft określa najpoważniejsze błędy, które mogą zostać w łatwy sposób wykorzystany do uruchomienia w systemie złośliwego kodu). Dwa pozostałe uaktualnienia uznane zostały przez koncern za "ważne".
Specjaliści ds. bezpieczeństwa zalecają zainstalowanie w pierwszej kolejności aktualizacji opisanych w biuletynie MS11-002. Usuwają one z Windows dwa błędy - groźniejszy z nich (luka krytyczna) występuje w kontrolce ActiveX odpowiedzialnej za współpracę z oprogramowania MDAC (Microsoft Data Access Components). Z informacji dostarczonych przez Microsoft wynika, że luka ta może zostać wykorzystana do zaatakowania systemu poprzez złośliwą stronę WWW - wystarczy skłonić użytkownika by wyświetlił ją w przeglądarce Internet Explorer.
Sprawa jest o tyle poważna, że na taki atak narażone są praktycznie wszystkie wersje Windows, włącznie z XP SP3 (najpopularniejszy OS na świecie), a także Vista oraz Windows 7. Podatne są również systemy z serwerowej linii Microsoftu (aczkolwiek są one wyposażone w dodatkowe zabezpieczenia, dlatego w ich przypadku problem nie jest krytyczny).
Ataki najpóźniej za miesiąc?
Jak najszybsze zainstalowanie aktualizacji MS11-002 zaleca również Microsoft - koncern prognozuje, że w ciągu najbliższych 30 dni internetowi przestępcy prawdopodobnie zaczną wykorzystywać opisaną powyżej lukę do atakowania użytkowników.
Kolejny biuletyn, MS11-001, jest zdecydowanie mniej istotny (co oczywiście nie znaczy, że nie należy go instalować), choćby dlatego, że dotyczy wyłącznie jednej wersji Windows - Visty. Usuwa on poważną lukę z aplikacji Backup Manager. Jest to tzw. błąd "DLL load hijacking", jeden z wielu podobnych jakie zostały ujawnione w sierpniu ubiegłego roku. Sprawa jest o tyle ciekawe, że przed kilkoma tygodniami Microsoft deklarował, że usunął już wszystkie takie problemy ze swojego oprogramowania. Jak widać, okazało się, że deklaracja ta była zdecydowanie przedwczesna...
Wciąż jest co łatać...
Warto dodać, że niewielka liczba udostępnionych poprawek wcale nie oznacza, że Microsoft nie ma już nic do łatania - koncern wciąż nie rozwiązał kilku istotnych problemów z bezpieczeństwem swoich aplikacji. Na patcha wciąż czekają m.in. krytyczna luka w zabezpieczeniach Internet Explorera oraz poważny błąd w Windows XP, Vista, Server 2003 oraz Server 2008.
Najnowszy pakiet aktualizacji Microsoftu można pobrać np. za pomocą mechanizmu Microsoft Update.
- ~LOL
- 2011-01-12 16:09:31
XP to już raczej nie poprawią. Już się nim nie zajmują. Zresztą, Win7 jest świetny. Po co korzystać z reliktu przeszłości, którym jest XP.
- ~rusineck
- 2011-01-12 18:45:05
Tytuł powinien brzmieć "Microsoft nie załatał wielu poważnych luk w Windows." Luki wykryte przez Icamtufa czekają od lipca! I co? I nic! Głupie tłumaczenia, że niby nie da się odtworzyć błędów, gdy narzędzie jest w zasięgu ręki. Mało tego, programiści MS nie kwapią się z opublikowaniem jakiejkolwiek informacji na ten temat. Żenada.
- enkidu
- 2011-01-12 18:45:31
tak tak, win7 jest świetny, z odziedziczonym po viście błędem klienta dhcp/stosu tcp/ip. O ile w XP szło ustawić stałe IP dla interfejsu, który pobiera IP z dhcp, o tyle nowsze systemy tego nie potrafią. Oczywiście, m$ twierdzi, że to nie bug, a feature. Jak zwykle.
- jaaaaaa
- 2011-01-12 19:44:53
I po co jęczycie pingwinki? Co wam to przeszkadza że MS coś poprawia. Spójrzcie lepiej na swój "systemik". I tam pojęczcie trochę nad problemami. enkidu skąd skopiowałeś te pseudo informatyczne bzdury. Piszesz tak że wygląda jakbyś tego w ogóle nie rozumiał. Znalazłeś coś w necie to przeczytaj a najlepiej zrozum a potem cytuj. A tak to wychodzisz na głąba i tyle.
- ~rusineck
- 2011-01-12 20:13:20
@jaaaaaa A komu przeszkadza, że MS łata. Mnie przeszkadza i wnerwia zarazem, że poważne luki czekają miesiącami na załatanie,a końcowy użytkownik pozostaje bez jakiejkolwiek informacji poza tą, że jest narażony na ataki. Ty uważasz, że to w porządku? Jeśli chodzi o ręczne przydzielanie IP, to nie sprawdzałem jak to działa na systemach innych niż XP, różnej maści linuksy, Mac OS X. Jeśli faktycznie taki problem istnieje w Viście i W7, to jest to kolejny dowód na to, że programiści MS w głębokim poważaniu mają użytkownika, skoro dopuszczają do powstania tak elementarnego błędu.
- Alutka
- 2011-01-12 21:30:25
Jeśli masz problem z bezpieczeństwem Twojego komputera lub po prostu chcesz pogadać - zapraszam na Forum IDG do działu "Bezpieczeństwo komputera i sieci": http://forum.idg.pl/bezpieczenstwo-komputera-i-sieci-f84.html
- enkidu
- 2011-01-13 12:38:22
@jaaaaaa te "pseudoinformatyczne bzdury" to efekt mojej walki z win7, oraz odpowiedź na forum MS. Chcesz to sobie poszukaj. Wiem, że dla niektórych to żaden problem, ale są sytuacje, gdy nie chcesz / nie możesz dostawić drugiego interfejsu. Dotąd to działało - teraz użytkownicy są w d***e
- Gosć
- 2011-01-14 10:06:41
enkidu: nie żartuj, nieco inaczej stałe IP daje sie ustawic poprawnie i bezpiecznie i dla Windows7 i dla Windows2008R2 w tym dla interfejsu. Wystarzcy się douczyc podstaw (np. poczytać materiały aktualne i darmowe - technet).
- enkidu
- 2011-01-14 13:25:16
@Gość tak, to czemu eksperci MS na oficjalnym forum piszą, że się nie da? tym, że w 2008 server się da, to wiem. w siódemce - nie idzie. Chyba, że macie jakieś fajne łatki. I nie chodzi mi tu o konfigurację alternatywną - jedno IP pobrane jest z DHCP, drugie ustalone na stałe, aktywne jednocześnie.
- Gosć
- 2011-02-07 15:46:13
MS niektórych błędów nie będzie nigdy łatał, bo fascynują się nimi tylko nie-klienci MS lub istnieje poprawne rozwiązanie od MS jakie nie jest dostępne ograniczonym do nie-MS.
- yu
- 2011-02-09 23:46:40
to mnie rozwaliło "wystarczy skłonić użytkownika by wyświetlił ją w przeglądarce Internet Explorer. "...tylko jak go skłonić:) , ja sam używam IE tylko do Windows Update
- XXXXXXXXXXA
- 2011-11-04 15:08:18
http://t.co/LV9ZGroM
Konsola MICROSOFT Xbox 360 4 GB
Trampolina Body Sculpture 366cm
Romans, zdrada i co dalej?
Pobierz bezpłatnego e-booka 


