Microsoft zaleca łatanie Windows
13 kwietnia 2011 15:15 Antoni Steliński
Prezes firmy Microsoft, Steve Ballmer, toczy w tym roku prawdziwą wojnę z dziurami w oprogramowaniu.
Polecamy:
Zobacz też:
- Dziura w Windows - exploity dla 40 aplikacji
- Użytkownicy systemu operacyjnego Windows znów narażeni na ataki hakerów
Więcej informacji:
9 biuletynów Microsoft uznał za "krytyczne", zaś osiem - za "ważne". Ale specjaliści podkreślają, że użytkownicy w pierwszej kolejności powinni skupić się na zainstalowaniu trzech najbardziej istotnych aktualizacji.
Pięć dziur w IE
Pierwsza z nich - oznaczona symbolem MS11-018 - przeznaczona jest dla Internet Explorera i usuwa z niego pięć błędów (w tym trzy krytyczne - jeden z nich został wykorzystany przez hakera Stephena Fewera podczas niedawnego Pwn2Own). "Zalecamy naszym klientom, by zainstalowali tę aktualizację jak najszybciej - przede wszystkim dlatego, że w ostatnich dniach zaobserwowaliśmy pierwsze próby wykorzystywania luki z Pwn2Own do atakowania internautów" - mówi Jerry Bryant, menedżer z Microsoft Security Response Center.
Kolejną priorytetową aktualizacją jest MS11-020. Znalazł się w niej patch usuwający krytyczną lukę z modułu Windows odpowiedzialnego za obsługę protokołu SMB (Server Message Block). "To klasyczna, "oldschoolowa" luka, jakiej nie widzieliśmy od dobrych kilku lat. Bardzo podobny błąd wykorzystywał swego czasu osławiony robak Confikcer - dzięki niej mógł łatwo i szybko propagować się w sieciach lokalnych" - skomentował Amol Sarwate z firmy Qualys.
Powtórka z Confickera?
Przypomnijmy: robak Conficker zaatakował komputery z Windows w listopadzie 2008 r. - w ciągu kilku tygodni zdołał zainfekować miliony maszyn. Szczególnie głośno zrobiło się o nim w kwietniu 2009 r., gdy okazało się, że robak zamierza pobrać jakąś istotną aktualizację (ostatecznie okazała się ona niegroźna). Warto dodać, że Conficker wykorzystywał wtedy lukę, na którą Microsoft już wcześniej udostępnił poprawkę - problem w tym, że miliony użytkowników ją zignorowały. Teraz koncern obawia się podobnego scenariusza - dlatego zaleca użytkownikom, by jak najszybciej zaktualizowali systemy.
Trzecią pod względem ważności poprawką wydaje się kolejny biuletyn usuwający błędy z SMB - MS11-019. Wśród innych aktualizacji znalazły się m.in. łatki dla aplikacji wchodzących w skład MS Office oraz dla kernela Windows (w sumie aż 30 różnych poprawek). Tych ostatnich nie uznano jednak za krytyczne, ponieważ nie umożliwiają one uruchomienia złośliwego kodu (według Microsoftu, są to błędy związane z eskalacją przywilejów).
Nowe zabezpieczenia w MS Office 2003/2007
Warto dodać, że Microsoft udostępnił tym razem nie tylko poprawki - firma opublikowała również aktualizacje dla MS Office 2003 i MS http://www.pcworld.pl/porady/1329 (na siłę zamiast downloadu)" target="_blank" class="link" title="Office 2007">Office 2007, wyposażające te wersje pakietu biurowego w funkcje zabezpieczające znane z Office 2010 (m.in. FVS - File Validation Security).
Najwygodniejszą metodą zainstalowania aktualizacji Microsoftu jest skorzystanie z mechanizmu Microsoft Update.
- ~FonoMS
- 2011-04-13 17:45:57
Też polecam stałe aktualizacje MSwin. Nowe ponownie pobrane dla XP i wszystko Ok. :)
- rusineck
- 2011-04-13 18:34:31
Też polecam łatanie MSwin. Dzięki temu mniej syfu będzie się w necie pałętać.
- wertykal
- 2011-04-13 19:26:02
Microsoft zaleca Łatanie? znaczy się trzeba sobie łatać samemu? dobrze, że nie mam Windowsa. bo w życiu bym sam nie umiał załatać systemu, chyba, że łatką do dętek.
- jerzyk23
- 2011-04-13 22:04:56
wetykal, nie uznaj tego za złośliwość, ale nie bardzo rozumiem o co ci chodzi. tekst jest sformułowany jasno, więc nie wiem skąd "trzeba sobie łatać samemu". a właściwie, to chcę ciebie poinformować, że systemu nie załatasz kawałkiem dętki, naprawdę. a jeżeli nie masz Windows, to niczego nie zmienia - i tak trzeba aktualizować. a jeżeli takie rekordy biją, to chyba dobrze, że się biorą. Nie? to, że ludzie nie aktualizują, to nie jest dla nikogo wyspodzianka. mój znajomy nie wiedział nawet, że nie korzysta z aktualizacji =] .
- wertykal
- 2011-04-14 01:23:50
@ jerzyk23 Chodzi o tytuł. Microsoft sam łata Windowsa a zaleca jego aktualizację. Tytuł wymyślony przez Pana Artura sugeruje jednak, że MS zaleca użytkownikom łatanie systemu we własnym zakresie. Po prostu tytuł jest bez sensu
- ~Zeke
- 2011-04-14 11:24:42
"Szczególnie niebezpieczny wydaje się błąd związany z obsługą protokołu SMB - Microsoft radzi użytkownikom, by jak najszybciej go załatali. " A dopiero co Tadziu Bełkotek przekonywał, że w Windowsie SMB jest bezpieczne i nigdy nie było w nim dziur... :D
Efekt Lolity. Wizerunek nastolatek we współczesnych mediach
Trampolina Body Sculpture 366cm
Romans, zdrada i co dalej?
Pobierz bezpłatnego e-booka 


