Microsoft udost臋pnia kwietniowe aktualizacje zabezpiecze艅

We wtorek firma Microsoft udost臋pni艂a 艂aty na dziesi臋膰 luk w Internet Explorerze, z kt贸rych prawie wszystkie zosta艂y uznane za krytyczne. Uaktualnienie zawiera mi臋dzy innymi poprawki na trzy b艂臋dy, o kt贸rych g艂o艣no by艂o w ostatnich tygodniach. Biuletyn zabezpiecze艅 zosta艂 opublikowany w ramach comiesi臋cznego cyklu aktualizacji firmy Microsoft i zawiera r贸wnie偶 dwie 艂aty na krytyczne usterki w systemie Microsoft Windows.

We wszystkich obecnych wersjach systemu Windows i przegl膮darki Internet Explorer wyst臋puje przynajmniej kilka opisanych luk. Wed艂ug Microsoftu, aby wykorzysta膰 ka偶d膮 z o艣miu luk krytycznych w Internet Explorerze, osoba atakuj膮ca musia艂aby najpierw sk艂oni膰 u偶ytkownika do odwiedzenia spreparowanej strony www, kt贸ra zawiera z艂o艣liwy kod. “Skuteczne wykorzystanie najgro藕niejszych z tych luk mo偶e prowadzi膰 do przej臋cia ca艂kowitej kontroli nad systemem” - ostrzega Microsoft.

Poradnik bezpiecze艅stwa podaje, 偶e tylko jedna z luk jest obecnie wykorzystywana przez szkodliwe programy, jednak z innych doniesie艅 wynika, 偶e takich luk jest a偶 trzy. Niekt贸re z nich znane by艂y ju偶 od ponad dw贸ch tygodni, co oznacza, 偶e szkodliwi u偶ytkownicy mieli mn贸stwo czasu na stworzenie exploit贸w. Po pojawieniu si臋 exploit贸w Microsoft znalaz艂 si臋 pod presj膮 wcze艣niejszego wydania poprawek. W mi臋dzyczasie pojawi艂y si臋 nieoficjalne poprawki od os贸b trzecich, kt贸re nie zosta艂y zaakceptowane przez firm臋 Microsoft.

Dwie pozosta艂e luki dotycz膮 problem贸w w systemie Microsoft Windows i r贸wnie偶 mog膮 prowadzi膰 do zdalnego wykonania kodu. Jeden z b艂臋d贸w zosta艂 wykryty w Eksploratorze Windows i zosta艂 uznany za krytyczny dla wszystkich obecnych wersji systemu Microsoft Windows. Drugi b艂膮d dotyczy komponentu ActiveX w sk艂adnikach Microsoft Data Access Components (MDAC). Aby osoba atakuj膮ca mog艂a wykorzysta膰 t臋 usterk臋, musia艂aby wys艂a膰 u偶ytkownikowi specjalnie spreparowan膮 wiadomo艣膰 e-mail lub sk艂oni膰 go do odwiedzenia zainfekowanej strony www.

Kolejny biuletyn zabezpiecze艅 po艣wi臋cony jest problemowi w programie Microsoft Outlook Express, kt贸ry r贸wnie偶 mo偶e prowadzi膰 do zdalnego wykonania kodu. Luka dotyczy sposobu, w jaki Outlook Express przetwarza pliki Windows Address Book. Jednak aby osoba atakuj膮ca przej臋艂a pe艂n膮 kontrol臋 nad systemem, u偶ytkownik musi wykona膰 okre艣lone czynno艣ci.

Ostatnia 艂ata usuwa usterk臋 w rozszerzeniach Front Page Server Extensions 2002 oraz w SharePoint Team Services 2002, kt贸ra mo偶e pozwoli膰 na wykonanie skrypt贸w krzy偶owych. Luka ta mo偶e prowadzi膰 do zdalnego wykonania kodu, wymaga jednak interakcji u偶ytkownika i dotyczy najmniejszej liczby u偶ytkownik贸w.

Firma Microsoft zaleca u偶ytkownikom jak najszybsze zainstalowanie zabezpiecze艅 poprzez Windows Update lub z witryny Microsoft TechNet.

殴r贸d艂o:
Microsoft TechNet