|
Piotr Błaszczeć
|
|
wtorek, 09 marca 2010 22:57 |
|
W ramach standardowego, comiesięcznego cyklu aktualizacji zabezpieczeń firmy Microsoft opublikowano dwa nowe aktualizacje zabezpieczeń. Oba oznaczono jako "ważne".
Wydane biuletyny to:
MS10-016 – dotyczy luki w zabezpieczeniach systemu Microsoft Windows (KB 975561). Aktualizacja ta usuwa zgłoszoną przez użytkowników lukę w zabezpieczeniach programów Windows Movie Maker i Microsoft Producer 2003. Omawiana luka nie dotyczy programu Windows Live Movie Maker dostępnego dla systemów Windows Vista oraz Windows 7. Luka ta umożliwia zdalne wykonanie kodu, gdy osoba atakująca wyśle specjalnie spreparowany plik programu Movie Maker lub Microsoft Producer i nakłoni użytkownika do jego otwarcia. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
MS10-017 – dotyczy luki w zabezpieczeniach pakietu Microsoft Office (KB 980150). Konkretnie aktualizacja usuwa siedem luk w zabezpieczeniach programu Microsoft Office Excel, które zostały zgłoszone przez użytkowników. Luki te mogą umożliwić zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu Excel. Osoba atakująca, której uda się wykorzystać jedną z tych luk, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Jutro (10 marca) na godz. 20.00 czasu polskiego zaplanowano webcast "na żywo" poświęcony marcowym biuletynom: TechNet Webcast: Information About Microsoft March Security Bulletins (Level 200)
|