Microsoft zaleca łatanie Windows

Koncern z Redmond udostępnił wczoraj największy w swojej historii zestaw aktualizacji - usuwa on 64 luki w różnych produktach firmy (w tym aż 30 błędów w jądrze Windows). Szczególnie niebezpieczny wydaje się błąd związany z obsługą protokołu SMB - Microsoft radzi użytkownikom, by jak najszybciej go załatali.
Poprawki - zebrane w 17 zbiorczych biuletynów - przeznaczone są m.in. dla Windows, MS Office oraz przeglądarki Internet Explorer (z tej ostatniej usunięto błąd wykorzystany podczas niedawnego konkursu hakerskiego Pwn2Own). W sumie udostępniono ich aż 64 - (to o 15 więcej niż wynosił dotychczasowy rekord).

9 biuletynów Microsoft uznał za "krytyczne", zaś osiem - za "ważne". Ale specjaliści podkreślają, że użytkownicy w pierwszej kolejności powinni skupić się na zainstalowaniu trzech najbardziej istotnych aktualizacji.

Pięć dziur w IE

Pierwsza z nich - oznaczona symbolem MS11-018 - przeznaczona jest dla Internet Explorera i usuwa z niego pięć błędów (w tym trzy krytyczne - jeden z nich został wykorzystany przez hakera Stephena Fewera podczas niedawnego Pwn2Own). "Zalecamy naszym klientom, by zainstalowali tę aktualizację jak najszybciej - przede wszystkim dlatego, że w ostatnich dniach zaobserwowaliśmy pierwsze próby wykorzystywania luki z Pwn2Own do atakowania internautów" - mówi Jerry Bryant, menedżer z Microsoft Security Response Center.

Kolejną priorytetową aktualizacją jest MS11-020. Znalazł się w niej patch usuwający krytyczną lukę z modułu Windows odpowiedzialnego za obsługę protokołu SMB (Server Message Block). "To klasyczna, "oldschoolowa" luka, jakiej nie widzieliśmy od dobrych kilku lat. Bardzo podobny błąd wykorzystywał swego czasu osławiony robak Confikcer - dzięki niej mógł łatwo i szybko propagować się w sieciach lokalnych" - skomentował Amol Sarwate z firmy Qualys.

Powtórka z Confickera?

Przypomnijmy: robak Conficker zaatakował komputery z Windows w listopadzie 2008 r. - w ciągu kilku tygodni zdołał zainfekować miliony maszyn. Szczególnie głośno zrobiło się o nim w kwietniu 2009 r., gdy okazało się, że robak zamierza pobrać jakąś istotną aktualizację (ostatecznie okazała się ona niegroźna). Warto dodać, że Conficker wykorzystywał wtedy lukę, na którą Microsoft już wcześniej udostępnił poprawkę - problem w tym, że miliony użytkowników ją zignorowały. Teraz koncern obawia się podobnego scenariusza - dlatego zaleca użytkownikom, by jak najszybciej zaktualizowali systemy.

Trzecią pod względem ważności poprawką wydaje się kolejny biuletyn usuwający błędy z SMB - MS11-019. Wśród innych aktualizacji znalazły się m.in. łatki dla aplikacji wchodzących w skład MS Office oraz dla kernela Windows (w sumie aż 30 różnych poprawek). Tych ostatnich nie uznano jednak za krytyczne, ponieważ nie umożliwiają one uruchomienia złośliwego kodu (według Microsoftu, są to błędy związane z eskalacją przywilejów).

Nowe zabezpieczenia w MS Office 2003/2007

Warto dodać, że Microsoft udostępnił tym razem nie tylko poprawki - firma opublikowała również aktualizacje dla MS Office 2003 i MS http://www.pcworld.pl/porady/1329 (na siłę zamiast downloadu)" target="_blank" class="link" title="Office 2007">Office 2007, wyposażające te wersje pakietu biurowego w funkcje zabezpieczające znane z Office 2010 (m.in. FVS - File Validation Security).

Najwygodniejszą metodą zainstalowania aktualizacji Microsoftu jest skorzystanie z mechanizmu Microsoft Update.
Tagi: windows, aktualizacje, poprawki, microsoft
Ocena:
Twoja ocena:

Komentarze (6)

~Zeke

14-04-2011 11:24

"Szczególnie niebezpieczny wydaje się błąd związany z obsługą protokołu SMB - Microsoft radzi użytkownikom, by jak najszybciej go załatali. " A dopiero co Tadziu Bełkotek przekonywał, że w Windowsie SMB jest bezpieczne i nigdy nie było w nim dziur... :D

wertykal

14-04-2011 01:23

@ jerzyk23 Chodzi o tytuł. Microsoft sam łata Windowsa a zaleca jego aktualizację. Tytuł wymyślony przez Pana Artura sugeruje jednak, że MS zaleca użytkownikom łatanie systemu we własnym zakresie. Po prostu tytuł jest bez sensu

jerzyk23

13-04-2011 22:04

wetykal, nie uznaj tego za złośliwość, ale nie bardzo rozumiem o co ci chodzi. tekst jest sformułowany jasno, więc nie wiem skąd "trzeba sobie łatać samemu". a właściwie, to chcę ciebie poinformować, że systemu nie załatasz kawałkiem dętki, naprawdę. a jeżeli nie masz Windows, to niczego nie zmienia - i tak trzeba aktualizować. a jeżeli takie rekordy biją, to chyba dobrze, że się biorą. Nie? to, że ludzie nie aktualizują, to nie jest dla nikogo wyspodzianka. mój znajomy nie wiedział nawet, że nie korzysta z aktualizacji =] .

wertykal

13-04-2011 19:26

Microsoft zaleca Łatanie? znaczy się trzeba sobie łatać samemu? dobrze, że nie mam Windowsa. bo w życiu bym sam nie umiał załatać systemu, chyba, że łatką do dętek.

rusineck

13-04-2011 18:34

Też polecam łatanie MSwin. Dzięki temu mniej syfu będzie się w necie pałętać.

~FonoMS

13-04-2011 17:45

Też polecam stałe aktualizacje MSwin. Nowe ponownie pobrane dla XP i wszystko Ok. :)

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »