.: Centra wiedzy :. Aktywuj swój bezpłatny dostęp!   .: Computerworld.pl :.
     w 
Zaloguj się
Zarejestruj się
 
KATALOG TEMATYCZNY
 
 
IDG.pl
PC World
CEO
CIO
CFO
CMO
CSO
NetWorld
Macworld
Playlista
Digit
Kino Domowe - DVD
Tips & Tricks
Gamestar
IT Partner
Internet Standard
Job Universe
ZOOM
Fotografia
Cyber
CyberJoy
Digital Life


 
WIADOMOŚCI

Microsoft: kolejne wielkie łatanie
Daniel Cieślak

(2008.08.13)
Koncern z Redmond udostępnił sierpniowy zestaw poprawek dla swoich produktów - tym razem usunięto w sumie aż 19 krytycznych błędów w różnych aplikacjach i systemach operacyjnych. Aż pięć luk załatano w przeglądarce Internet Explorer.

Łącznie koncern przygotował 11 uaktualnień (niektóre z nich usuwały po kilka błędów - było to tzw. patche zbiorcze). To największy pakiet uaktualnień od lutego 2008 r. Pięć z nich oznaczono jako "krytyczne", zaś 5 - jako "ważne".

Zdaniem większości specjalistów ds. bezpieczeństwa, najistotniejszą z opublikowanych właśnie poprawek jest ta opisana w biuletynie MS08-045 - czyli zbiorcze uaktualnienie bezpieczeństwa dla IE (
Cumulative Security Update for Internet Explorer). Patch ten usuwa z przeglądarki Microsoftu aż pięć krytycznych luk w zabezpieczeniach (jedna z nich jest już wykorzystywana przez przestępców do atakowania użytkowników Windows). Większość z tych luk pozwala na nieautoryzowane uruchomienie złośliwego kodu w zaatakowanym systemie.

Nie mniej istotne wydaje się również uaktualnienie dla Windows - a konkretnie dla oprogramowania MS Windows Image Color Management System (opisane w biuletynie MS08-046). Usuwana przez nie luka również umożliwia łatwe atakowanie użytkowników Windows - wystarczy, że "napastnik" skłoni użytkownika do wyświetlenia odpowiednio spreparowanego pliku graficznego (np. zdjęcia opublikowanego na stronie WWW).

Kolejne poprawki zainteresują przede wszystkim korporacyjnych administratorów - są one bowiem przeznaczone dla aplikacji Messenger oraz modułu odpowiedzialnego za przetwarzania zasad IPsec Policy. Microsoft co prawda nie uznał ich za krytyczne, ponieważ łatane przez nie błędy nie pozwalają na uruchomienie złośliwego kodu, a jedynie na wykradanie informacji. Jednak zdaniem niezależnych ekspertów błędy te są poważne i powinny zostać jak najszybciej załatane - szczególnie w środowisku korporacyjnym.

Warto przypomnieć, że gdy kilka dni temu Microsoft zapowiadał sierpniowe poprawki dla swoich produktów przedstawiciele firmy mówili o 12 uaktualnieniach - podczas gdy udostępniono "tylko" 11. Jak się okazało, jedno z nich zostało w ostatnich chwili wycofane, z uwagi na "problemy z jakością". Rzecznik firmy nie ujawnił, o jaką dokładnie poprawkę chodzi i na czym polegał problem z nią. Nie wiadomo też na razie, czy zostanie ona udostępniona za miesiąc.

Przedstawiciele koncernu z Redmond zwrócili się również z apelem do administratorów, instalujących poprawki z wykorzystaniem korporacyjnych aplikacji aktualizacyjnych. Microsoft przypomniał, że niedawno udostępniono patcha dla jednego z takich narzędzi - Windows Server Update Services. Usuwa on błąd, polegający na tym, że niektóre poprawki nie były dodawane do listy niezbędnych uaktualnień - firma zaleca jego zainstalowanie przed rozpoczęciem procesu uaktualniania komputerów.

Standardową metodą pobrania uaktualnień jest skorzystanie z serwisu Microsoft Update. Więcej informacji o sierpniowych poprawkach Microsoftu znaleźć można na stronie koncernu.



więcej wiadomości
wersja do wydruku
wersja do wysyłki
 
Zobacz też:
Aktualności
Artykuły

Więcej informacji o:
Microsoft Corporation
 
64-bitowy Adobe Flash Player 10 dla Linuksa udostępniony(2008.11.17)
Firma Adobe udostępniła (w końcu!) 64-bitową wersję wtyczki Adobe Flash Player 10 dla systemów operacyjnych spod znaku Pingwina.
 
Microsoft udostępnił nowe API dla usług Windows Live Search(2008.11.17)
Nowy interfejs programistyczny wprowadza obsługę dodatkowych źródeł danych i umożliwia korzystanie z komercyjnego programu Microsoft adCenter Publisher Program. Zmiany obejmujące również warunki, na jakich API Windows Live Search może być wykorzystywane, mają na celu m.in. popularyzację mechanizmów wyszukiwania Microsoftu.
 
RIM zapowiada nowe możliwości i narzędzia dla platformy BlackBerry(2008.10.22)
W przyszłym roku terminale BlackBerry zyskają m.in. obsługę zaawansowanych aplikacji internetowych i technologii Google Gears. W przyszłym roku udostępnione zostaną narzędzia programistyczne m.in. dla Eclipse i Microsoft Visual Studio. Na marzec zaplanowano uruchomienie serwisu BlackBerry Application Storefront.
 
Symbian Analysis Workbench - darmowe narzędzia dla programistów(2008.10.21)
We wtorek (21 października) firma Symbian udostępniła zestaw narzędzi programistycznych ułatwiających tworzenie oprogramowania dla mobilnego systemu operacyjnego, którego kod źródłowy ma niebawem zostać opublikowany na licencji open source.
 
Seminarium na temat centrów danych(2008.10.20)
Emerson Network Power, we współpracy z Wola Info, organizuje II Seminarium Eksperckie pod hasłem "Data Center. Proces inwestycyjny - Projekt - Technologie".
 
Teradata: appliance dla hurtowni danych i pojemności 50 petabajtów(2008.10.15)
Firma udostępniła urządzenie dla hurtowi danych, które może być skonfigurowane w układzie równoległych siatek (grid), pozwalających na przechowywanie do 50 petabajtów danych.
 



 
Wiadomości     Wywiady     Badania i analizy     Case Study     Felietony     Archiwum     Raporty     Programy     White Papers
O nas | Kontakt | Redakcja | Regulamin | Reklama | Ochrona prywatności
Zasoby premium - nie masz uprawnień dostępu: zapłać SMSem, zarejestruj się
Zasoby premium - dostęp przyznany
Copyright 1999 - 2008 IDG Poland SA. Wszelkie prawa zastrzeżone. Publikacja całości lub części zamieszczonych materiałów w jakiejkolwiek formie bez pisemnej zgody IDG Poland SA jest zabroniona. Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.

Korzystanie z serwisu Computerworld Online jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych. Prosimy też o zapoznanie się z ochroną prywatności.


Computerworld na świecie: Niemcy: Computerwoche | USA: Computerworld |