Rekordowe łatanie Microsoftu - 49 dziur, 16 biuletynów bezpieczeństwa

Microsoft wydał największą w historii paczkę aktualizacji, zawierającą aż 49 poprawek błędów w produktach, takich jak Windows, Internet Explorer i MS Office. Jedna z nich naprawia błąd, który wykorzystał autor robaka Stuxnet.
Microsoft poinformował, że spośród 16 biuletynów bezpieczeństwa, dwa powinny zostać zainstalowane szczególnie szybko. Mowa o biuletynach MS10-071 dla Internet Explorera i MS10-076 dla systemu Windows. Obie grupy zawierają łatki dla dziur pozwalających na zdalne wykonywanie kodu.

Zgadza się z tym Andrew Storms, dyrektor NCircle ds. bezpieczeństwa. Jego zdaniem, dziury tego typu pozwalają hakerom oszukać ofiarę, która po wejściu na zainfekowaną stronę nieświadomie instaluje na swoim komputerze złośliwe oprogramowanie.

Biuletyn MS10-071 naprawia 10 błędów w przeglądarce Internet Explorer. Dwa z nich oceniono jako krytyczne, ponieważ mogą zostać z łatwością użyte przez hakerów. Biuletyn MS10-076 naprawia jeden błąd krytyczny w silniku obsługującym czcionki OpenType. Zagrożeni są tutaj szczególnie użytkownicy Windows XP, bo nowsze systemy MS posiadają już technologię ASLR (ang. address space layout randomization), która utrudnia hakerom wykorzystywanie tego rodzaju błędów.

Dwa inne biuletyny, które oceniono jako najważniejsze to MS10-077, który łata dziury w .Net Framework i MS10-075 naprawiający krytyczny błąd w Windows Media Player, który pozwalał na zdalne wykonywane kodu podczas dzielenia się plikami muzycznymi w sieci.

Choć pozostałe poprawki nie otrzymały statusu "krytyczne", nie oznacza to jednak, że można je zignorować. Symantec ostrzega, że 35 z 49 naprawionych we wtorek błędów, pozwalało hakerom na uruchamianie niechcianych aplikacji na komputerze ofiary.

Biuletyn MS10-073, oznaczony przez Microsoft jako "ważny", naprawia lukę w Windows XP, która pozwoliła na sukces twórcy robaka Stuxnet. Przypomnijmy, że jest to pierwszy znany robak komputerowy używany do szpiegowania i przeprogramowywania instalacji przemysłowych. We wrześniu, świat obiegła informacja o zaatakowaniu przez Stuxnet systemów irańskiej elektrowni jądrowej w Buszehr.
Tagi: microsoft, windows, internet explorer, bezpieczeństwo, systemy operacyjne, hakerzy, złośliwe oprogramowanie
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (5)

~mateczek

14-10-2010 08:55

heise online pisze Szesnaście aktualizacji Microsoftu naprawia 49 luk w zabezpieczeniach, ale luka wykorzystywana przez robaka Stuxnet wciąż pozostanie otwarta.

~Gość

13-10-2010 20:43

"Kto normalny używa Windowsa do obsługi ważnych instalacji ?" co to jest wazna instalacja?

~Luke

13-10-2010 15:45

u mnie ubunciak aktualizuje się wtedy, kiedy jest to potrzebne a nie co miesiąc... wirusa jeszcze nie załapałem, nie tak jak mój imiennik.

~karzeł reakcji

13-10-2010 14:04

Kto normalny używa Windowsa do obsługi ważnych instalacji ? To jawne proszenie się o kłopoty.

~ŁukaszMS

13-10-2010 13:09

Co miesiąc wydają i bardzo fajnie... Polecam MSwin. i wymiata każdy linux :)

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »