.üzlet

Javításra szorul a Windows 7

írta Molnár József, 2010. március 08.

Kategóriák:
IT-védelem, Biztonság

Címkék: patch, javítás, windows, office, sérülékenység

Márciusban két biztonsági frissítést ad ki a Microsoft. A Windows 7 SMB sérülékenységére és az "F1" hibára nem érkezik javítás.

Közleménye alapján két biztonsági frissítést ad ki márciusban a Microsoft a szokásos patch keddjén, amelyek összesen 8 sérülékenységet javítanak a Windows és az Office termékeikben. Mindkét távoli kódfuttatásra alkalmas rés "fontos" besorolást kapott. Azaz az érintett sérülékenységek kihasználásával a támadók átvehetik a felhasználó gépe felett az uralmat, annak tudta és beleegyezése nélkül. A márciusi jelentés a következőképpen épül fel:

  • Közlemény 1: Fontos (Távoli kódfuttatás), Windows
  • Közlemény 2: Fontos (Távoli kódfuttatás), Office


Ha az érintett szoftverek nézzük, akkor a Windows operációs rendszerek közül az XP, a Vista és a Windows 7 érintett. Míg az irodai programcsomag esetén az Office XP, az Office 2003 és az Office 2007 Excel táblázatkezelőjéhez, az Office for Mac 2004-es és 2008-as kiadásához, valamint az Office Excel Viewer, az Office Compatibility csomagjához és a SharePoint Server 2007-es változatához érkeznek majd a javítások.

 

 

vistapatch.jpg


A biztonsági közlemény alapján ellenben továbbra is védtelen marad a Windows 7 és a Windows Server 2008 R2 négy hónappal ezelőtt napvilágot látott SMB (Server Message Block) sérülékenysége, amely kihasználásával a támadók megbéníthatják az érintett Windowsokat, szolgáltatás megtagadás (Denial of Service) alapú támadást indítva ellenük. Igaz a redmondi szoftvercég már az első közleményében figyelmeztetett arra, hogy a rés nem alkalmas arra, hogy a hackerek átvegyék az uralmat a felhasználó gépe felett, és ennek megfelelően kártékony programokat sem tudnak telepíteni a lyukacsos rendszerekre.

Sőt nem érkezik javítás a napokban napvilágot látott "F1" sérülékenységre sem, amely kihasználásával a támadók kártékony programokat telepíthetnek a felhasználó gépére, feltéve ha az áldozat az Internet Exploreren (6, 7 és 8) belül felhívásukra hajlandó lenyomni az F1 gombot. A probléma a Windows 2000, az XP és a Windows Server 2003 felhasználóit érinti.
tovább a főoldalra »

küldje tovább! nyomtatás

Írja le gondolatait a témáról!

Vélemény írása

Név: Kód:


Nincsenek még hozzászolások! Legyen Ön az első!

Tematikus oldalaink
Tanácsadóink

további cikkek...

Hálózatbiztonság: nincs tökéletes védelem

Kockázatosnak tűnhet azok számára, akik dolgoznak vele, de a felhasználók ebből semmit sem érezhetnek.

Höltzl Péter, Balabit IT Security

Szexi telefonok Valentin napra

Mit is ajándékozhatna egy technológia megszállott kedvesének, mint egy menő telefont.

Erős Lászó, Gigaset Communications GmbH

Kérdezzen ön is a szakértőtől!

Közvélemény
Ön mit kezdene régi, kiöregedett számítógépével?

Informatikai Blogok

"Tudtátok-e, hogy a szeptemberi Macworld magazin borítójának mi a története?"

Kereskedelmi FM rádiónak még nem volt ekkora lefedettsége. Eddig csak a közszolgálati...

"A Microsoft publikálta a Macintosh-ra szánt 2011-es Office videóját."

 Nem az az érdekes, hogy megjelent, - bár sokan azt gondolják hogy júliusban nem jelentünk...

"Egy adapter segítségével alakítható át a médialejátszó"

"Vannak mindig olyanok akik mindenből a legfrissebb verzióra törekednek. Azoknak most...