Wrześniowe łatki Microsoftu

Mateusz PonikowskiSkomentuj
Wrześniowe łatki Microsoftu
Najnowsze patche eliminują błędy w silniku JScript, usłudze Wireless LAN AutoConfig czy Windows Media Format. Usunięto lukę bezpieczeństwa w kontrolce ActiveX DHTML Editing Component oraz protokole TCP/IP. Najnowsze aktualizacje osiągalne są z poziomu Windows Update. Kolejnych łatek możemy spodziewać się 13 października.



Specjaliści do spraw bezpieczeństwa zwracają jednak uwagę, że na liście biuletynów zabrakło dwóch istotnych aktualizacji. Pierwsza z nich to luka w SMB 2 (Server Message Block) odkryta przed kilkoma dniami, może ona doprowadzić do zawieszenia komputera oraz przeprowadzania niebezpiecznych ataków. Na niebezpieczeństwo narażone są systemy Windows Vista oraz Windows Server 2008. Eksperci nie wykluczają, że luka może doprowadzić do zdalnego przejęcia kontroli nad maszyną. Odkrywca luki, Laurent Gaffie podejrzewa również że na atak może być podatny Windows 7 ponieważ w systemie znajduje się oprogramowanie SMB 2. Ponadto wciąż nie wyeliminowano problemu z Internet Information Services (IIS). W ubiegłym tygodniu odkryta została luka bezpieczeństwa która w specjalnych okolicznościach może doprowadzić do zawieszenia serwera i przejęcia nad nim kontroli. Błąd dotyczy głównie starszej wersji 5.0 ale Microsoft poinformował, że odnotował już ataki z wykorzystaniem luki w IIS.

Jeżeli istniejące zagrożenia okażą się bardzo niebezpieczne być może Microsoft zdecyduje się opublikować biuletyny bezpieczeństwa poza standardowym planem wydawniczym.



Źródło: PC World

Mateusz PonikowskiWspółzałożyciel serwisu instalki.pl od ponad 18 lat aktywny w branży mediów technologicznych.