Microsoft łata luki w Windows, Internet Explorerze i usługach IIS

Dwanaście łat naprawiających 22 luki w zabezpieczeniach - oto bilans ostatniego dnia łatek Microsoftu. Znane i czasami już wykorzystywane usterki w Internet Explorerze i Windows zostały właśnie wyeliminowane. Wciąż istnieją jednak ujawnione przez organizację ZDI luki w zabezpieczeniach pakietu Microsoft Office.

Microsoft opublikował dwanaście łat naprawiających 22 luki w zabezpieczeniach
Microsoft opublikował dwanaście łat naprawiających 22 luki w zabezpieczeniachAFP

Najważniejsze łaty dla Internet Explorera opisano w biuletynach MS11-003 i MS11-006. Wszystkie usterki zaklasyfikowano jako krytyczne lub ważne, ponieważ pozwalają na zdalne wykonanie zewnętrznego kodu; exploity z nimi związane krążą już w internecie. Za krytyczne Microsoft uznaje także luki w sterowniku OpenType Compact Font Format (MS11-007).

Zlikwidowano poza tym problemy z działaniem serwera FTP (w IIS 7.0 i 7.5). W biuletynie MS11-004 czytamy, że za pomocą odpowiednich komend daje się doprowadzić do awarii serwera, a nawet przejąć nad nim kontrolę.

Aktualizacja dla pakietu Microsoft Visio została sklasyfikowana jako ważna (MS11-008) 0 w tym przypadku użytkownik musi otworzyć spreparowany plik aby narazić się na zdalne wykonanie szkodliwego kodu. Opis pozostałych luk znajdziemy w podsumowaniu lutowego dnia łatek i w tabeli sporządzonej przez ośrodek Internet Storm Center.

Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas