Wiadomości
Poprawki i aktualizacje
Microsoft Security Bulletin 02/2010
Firma Microsoft opublikowała lutowy biuletyn bezpieczeństwa, w którym informuje o usunięciu trzynastu błędów w swoich produktach. Pięć aktualizacji posiada status „krytycznych”, siedem „ważnych” a ostatnia została zakwalifikowana jako „umiarkowana”.
Biuletyny określone jako „krytyczne”:
- MS10-006 - biuletyn dotyczy podatności w kliencie SMB. Błędy zezwalały na zdalne wykonanie kodu po odebraniu od atakującego odpowiednio spreparowanego pakietu SMB response.
- MS10-007 - biuletyn dotyczy podatności w Windows Shell Handler. Błąd dotyczy Microsoft Windows 2000, Windows XP oraz Windows Server 2003. Luka zezwalała na zdalne wykonanie kodu pod warunkiem, że aplikacja, np. przeglądarka WWW, przepuściła specjalnie spreparowane dane do funkcji ShellExecute API.
- MS10-008 - biuletyn dotyczy podatności w ActiveX. Błąd zezwalał na zdalne wykonanie kodu po wyświetleniu na komputerze użytkownika, za pomocą Internet Explorera, odpowiednio spreparowanej strony WWW.
- MS10-009 - biuletyn dotyczy podatności w protokole Windows TCP/IP. Błędy zezwalały na zdalne wykonanie kodu po odebraniu odpowiednio spreparowanych pakietów ICMPv6 na komputerze z włączonym IPv6.
- MS10-013 - biuletyn dotyczy podatności w Microsoft DirectShow. Błąd zezwalał na zdalne wykonanie kodu po otwarciu przez użytkownika odpowiednio spreparowanego pliku typu AVI. Dzięki temu atakujący przejmował kontrolę nad systemem użytkownika, dzięki czemu mógł instalować programy; przeglądać, zmieniać i usuwać dane; lub stworzyć nowych użytkowników z pełnymi prawami dostępu.
Biuletyny określone jako „ważne”:
- MS10-003 - biuletyn dotyczy podatności w pakiecie Microsoft Office. Błąd zezwalał na zdalne wykonanie kodu po otwarciu przez użytkownika odpowiednio spreparowanego pliku z pakietu Office. Dzięki temu atakujący przejmował kontrolę nad systemem użytkownika, dzięki czemu mógł instalować programy; przeglądać, zmieniać i usuwać dane; lub stworzyć nowych użytkowników z pełnymi prawami dostępu.
- MS10-004 - biuletyn dotyczy podatności w programie PowerPoint z pakietu Microsoft Office. Błędy zezwalały na zdalne wykonanie kodu po otwarciu przez użytkownika odpowiednio spreparowanego pliku programu PowerPoint. Dzięki temu atakujący przejmował kontrolę nad systemem użytkownika, dzięki czemu mógł instalować programy; przeglądać, zmieniać i usuwać dane; lub stworzyć nowych użytkowników z pełnymi prawami dostępu.
- MS10-010 - biuletyn dotyczy podatności w Hyper-V w Windows Server 2008. Błąd powoduje wykonanie ataku „denial of service” (odmowy usługi) jeśli uprawniony użytkownik uruchomi na wirtualnej maszynie zniekształconą sekwencję instrukcji.
- MS10-011 - biuletyn dotyczy podatności w Windows Client/Server Run-time Subsystem (CSRSS). Błąd zezwala na zwiększenie praw użytkowników. Atakujący musi zalogować się do systemu oraz uruchomić odpowiednio utworzony program, który będzie działał w tle także po wylogowaniu się osoby atakującej.
- MS10-012 - biuletyn dotyczy podatności w SMB Server. Błędy zezwalały na zdalne wykonanie kodu po odebraniu od atakującego odpowiednio spreparowanego pakietu SMB.
- MS10-014 - biuletyn dotyczy podatności w Kerberosie. Błąd powoduje wykonanie ataku „denial of service” (odmowy usługi) jeśli zostanie wysłany do domeny Windows Kerberos odpowiednio spreparowany ticket odnowy żądania.
- MS10-015 - biuletyn dotyczy podatności w Windows Kernel. Błąd zezwala na zwiększenie praw użytkowników pod warunkiem, że atakujący zaloguje się do systemu oraz uruchomi odpowiednio utworzony program.
Biuletyny określone jako „umiarkowane”:
- MS10-005 - biuletyn dotyczy podatności w Microsoft Paint. Błąd zezwalał na zdalne wykonanie kodu po otwarciu przez użytkownika odpowiednio spreparowanego pliku typu JPEG.
Źródło:
http://www.microsoft.com/technet/security/bulletin/ms10-feb.mspx
Microsoft, poprawki, biuletyn, podatności, DoS, Internet Explorer, SMB, Microsoft PowerPoint, ActiveX, Microsoft Office, biuletyn bezpieczeństwa, Windows Shell Handler, Microsoft DirectShow, Kerberos, Paint, denial of service
Autor dokumentu : RG
Autor dokumentu : RG
Najbardziej popularne
-
30.01.2012
Wytyczne w zakresie ochrony portali informacyjnych administracji publicznej wprowadzone przez Ministra Administracji i Cyfryzacji
Zostały opracowane i zatwierdzone Wytyczne Ministra Administracji i Cyfryzacji w zakresie ochrony portali informacyjnych administracji publicznej opracowane przez Zespół zadaniowy do spraw ochrony portali rządowych powołany przez przewodniczącego Komitetu Rady Ministrów do spraw Cyfryzacji Michała Boniego -
21.07.2011
Kradzieże haseł - przypomnienie
W związku z powtarzającymi się incydentami teleinformatycznymi na różnego typu stronach internetowych, w rezultacie których zostają wykradzione hasła użytkowników, zespół CERT.GOV.PL przypomina podstawowe zasady bezpieczeństwa: -
06.04.2011
Nowe zagrożenie w plikach PDF
Dzięki współpracy polskich zespołów bezpieczeństwa, związanych inicjatywa Abuse-Forum udało się wykryć oraz przeanalizować nowe zagrożenie. Od 03.04.2011 do polskich internautów trafia wiadomość e-mail zawierająca w załączniku złośliwy dokument PDF. Z analiz przeprowadzonych przez CERT Polska wynika, że po otwarciu załączonego pliku PDF komputer zostaje zainfekowany złośliwym oprogramowanie SpyEye. -
26.01.2011
Cyberprzestępcy wykorzystują tragedię w Moskwie
Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL informuje, że tragedia związana z atakiem bombowym na lotnisku Domodiedowo w Moskwie wykorzystywana jest między innymi do rozsyłania poczty internetowej zawierającej złośliwe oprogramowanie. -
03.11.2010
Ostrzeżenie o ataku wyłudzającym
W dniu dzisiejszym , Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL uzyskał informacje o masowo rozsyłanych wiadomościach email mających na celu wyłudzenie informacji dostępowych (adres email, hasło) do kont pocztowych instytucji administracji państwowej (domena gov.pl). -
27.08.2010
Poważny błąd w systemach operacyjnych firmy Microsoft Windows
W ostatnim czasie głośno jest o poważnej luce w zabezpieczeniach systemów Windows “DLL Preloading Bug”. Powyższa luka pozwala na podrzucenie dowolnej biblioteki dołączanej dynamicznie DLL do systemu operacyjnego i załadowanie jej przy wykorzystaniu dowolnej aplikacji zainstalowanej na komputerze ofiary. -
07.04.2010
Ostrzeżenie przed atakami ukierunkowanymi
W związku z informacjami o atakach ukierunkowanych na pracowników instytucji administracji publicznej, Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL apeluje o zachowanie środków ostrożności przy przeglądaniu poczty internetowej zatytułowanej „The annual Cybersecurity meeting on April 05-08”. -
19.01.2010
Atak phishingowy na klientów banku PKO BP
W związku z atakiem phishingowym na użytkowników banku PKO BP Rządowy Zespół Reagowania na Incydenty Komputerowe ostrzega przed próbą wyłudzenia wrażliwych danych.










