Microsoft zaleca łatanie Windows

PC World 13 kwietnia 2011 15:15 Antoni Steliński
Koncern z Redmond udostępnił wczoraj największy w swojej historii zestaw aktualizacji - usuwa on 64 luki w różnych produktach firmy (w tym aż 30 błędów w jądrze Windows). Szczególnie niebezpieczny wydaje się błąd związany z obsługą protokołu SMB - Microsoft radzi użytkownikom, by jak najszybciej go załatali.
Poprawki - zebrane w 17 zbiorczych biuletynów - przeznaczone są m.in. dla Windows, MS Office oraz przeglądarki Internet Explorer (z tej ostatniej usunięto błąd wykorzystany podczas niedawnego konkursu hakerskiego Pwn2Own). W sumie udostępniono ich aż 64 - (to o 15 więcej niż wynosił dotychczasowy rekord).

9 biuletynów Microsoft uznał za "krytyczne", zaś osiem - za "ważne". Ale specjaliści podkreślają, że użytkownicy w pierwszej kolejności powinni skupić się na zainstalowaniu trzech najbardziej istotnych aktualizacji.

Pięć dziur w IE

Pierwsza z nich - oznaczona symbolem MS11-018 - przeznaczona jest dla Internet Explorera i usuwa z niego pięć błędów (w tym trzy krytyczne - jeden z nich został wykorzystany przez hakera Stephena Fewera podczas niedawnego Pwn2Own). "Zalecamy naszym klientom, by zainstalowali tę aktualizację jak najszybciej - przede wszystkim dlatego, że w ostatnich dniach zaobserwowaliśmy pierwsze próby wykorzystywania luki z Pwn2Own do atakowania internautów" - mówi Jerry Bryant, menedżer z Microsoft Security Response Center.

Kolejną priorytetową aktualizacją jest MS11-020. Znalazł się w niej patch usuwający krytyczną lukę z modułu Windows odpowiedzialnego za obsługę protokołu SMB (Server Message Block). "To klasyczna, "oldschoolowa" luka, jakiej nie widzieliśmy od dobrych kilku lat. Bardzo podobny błąd wykorzystywał swego czasu osławiony robak Confikcer - dzięki niej mógł łatwo i szybko propagować się w sieciach lokalnych" - skomentował Amol Sarwate z firmy Qualys.

Powtórka z Confickera?

Przypomnijmy: robak Conficker zaatakował komputery z Windows w listopadzie 2008 r. - w ciągu kilku tygodni zdołał zainfekować miliony maszyn. Szczególnie głośno zrobiło się o nim w kwietniu 2009 r., gdy okazało się, że robak zamierza pobrać jakąś istotną aktualizację (ostatecznie okazała się ona niegroźna). Warto dodać, że Conficker wykorzystywał wtedy lukę, na którą Microsoft już wcześniej udostępnił poprawkę - problem w tym, że miliony użytkowników ją zignorowały. Teraz koncern obawia się podobnego scenariusza - dlatego zaleca użytkownikom, by jak najszybciej zaktualizowali systemy.

Trzecią pod względem ważności poprawką wydaje się kolejny biuletyn usuwający błędy z SMB - MS11-019. Wśród innych aktualizacji znalazły się m.in. łatki dla aplikacji wchodzących w skład MS Office oraz dla kernela Windows (w sumie aż 30 różnych poprawek). Tych ostatnich nie uznano jednak za krytyczne, ponieważ nie umożliwiają one uruchomienia złośliwego kodu (według Microsoftu, są to błędy związane z eskalacją przywilejów).

Nowe zabezpieczenia w MS Office 2003/2007

Warto dodać, że Microsoft udostępnił tym razem nie tylko poprawki - firma opublikowała również aktualizacje dla MS Office 2003 i MS http://www.pcworld.pl/porady/1329 (na siłę zamiast downloadu)" target="_blank" class="link" title="Office 2007">Office 2007, wyposażające te wersje pakietu biurowego w funkcje zabezpieczające znane z Office 2010 (m.in. FVS - File Validation Security).

Najwygodniejszą metodą zainstalowania aktualizacji Microsoftu jest skorzystanie z mechanizmu Microsoft Update.


Komentarze (6)

  • ~FonoMS
  • 2011-04-13 17:45:57

Też polecam stałe aktualizacje MSwin. Nowe ponownie pobrane dla XP i wszystko Ok. :)

  • rusineck
  • 2011-04-13 18:34:31

Też polecam łatanie MSwin. Dzięki temu mniej syfu będzie się w necie pałętać.

  • wertykal
  • 2011-04-13 19:26:02

Microsoft zaleca Łatanie? znaczy się trzeba sobie łatać samemu? dobrze, że nie mam Windowsa. bo w życiu bym sam nie umiał załatać systemu, chyba, że łatką do dętek.

  • jerzyk23
  • 2011-04-13 22:04:56

wetykal, nie uznaj tego za złośliwość, ale nie bardzo rozumiem o co ci chodzi. tekst jest sformułowany jasno, więc nie wiem skąd "trzeba sobie łatać samemu". a właściwie, to chcę ciebie poinformować, że systemu nie załatasz kawałkiem dętki, naprawdę. a jeżeli nie masz Windows, to niczego nie zmienia - i tak trzeba aktualizować. a jeżeli takie rekordy biją, to chyba dobrze, że się biorą. Nie? to, że ludzie nie aktualizują, to nie jest dla nikogo wyspodzianka. mój znajomy nie wiedział nawet, że nie korzysta z aktualizacji =] .

  • wertykal
  • 2011-04-14 01:23:50

@ jerzyk23 Chodzi o tytuł. Microsoft sam łata Windowsa a zaleca jego aktualizację. Tytuł wymyślony przez Pana Artura sugeruje jednak, że MS zaleca użytkownikom łatanie systemu we własnym zakresie. Po prostu tytuł jest bez sensu

  • ~Zeke
  • 2011-04-14 11:24:42

"Szczególnie niebezpieczny wydaje się błąd związany z obsługą protokołu SMB - Microsoft radzi użytkownikom, by jak najszybciej go załatali. " A dopiero co Tadziu Bełkotek przekonywał, że w Windowsie SMB jest bezpieczne i nigdy nie było w nim dziur... :D

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001