Středa 13. 10. 2004 (01:12)
Počítače, internet, IT

Říjnová dávka záplat od Microsoftu

Poslušně hlásím, že má Windows XP jsou v rámci možností zazáplatována. Včera bylo druhé úterý v měsící a tak Microsoft předložil své pravidelné menu záplat. A když jsme u těch gurmánských termínů - jde o opravdový švédský stůl. Záplat je celkem deset a z toho je sedm kritických a tři doporučené.

Kritické záplaty

Vzdálené spuštění kódu je zaklínadlo, ze kterého nejednomu člověku vstávají vlasy hrůzou. Po instalaci záplaty MS04-032 by se takovým lidem mělo trošičku lépe česat, protože ta jednu ďuznu v systémech Windows NT/2000/XP a Windows 2003 Server záplácne. My, uživatelé Windows XP SP2, máme pokoj, protože náš systém postižený není. Heč! ;-)

Uživatelé Officu by měli zbystřit. Oprava MS04-033 je totiž pro jejich Excel. Zlatý OpenOffice (zdarma!).

A zpět ke spouštění kódů, které mohou být např. záškodnickým wormem. Další oprava, která řeší problém, jenž umožní spuštění kódu je MS04-034 a zaplácne díru jako vrata ve windowsovské ZIP kompresi. Týká se Windows XP a 2003 Server. My, chroničtí aktualizovači, máme s naším SP2 opět klid.

Vše je děravé. I SMTP protokol v podání Windows. Ti, kdož nemají Windows XP s SP2, kterých se opět problém netýká, jistě ocení záplatu MS04-035.

A SMTP není jediný protokol, k němuž se přitulila chybka ve Windows. Dalším je NNTP a skrze jeho díru lze opět spustit kód, což je stará známá ohraná písnička. Na pomoc spěchá MS04-036.

A aby toho spouštění kódu přes chybu nebylo málo, i Windows Shell se vytasil se šlágrem současné doby. Repelentem budiž MS04-037. A opět přidávám šťouchanec - já jsem jako uživatel Windows XP SP2 v naprostém klidu.

A nakonec stálice. Když není co opravovat (což nehrozí), stačí se juknout na zoubek Internet Exploreru. MS04-038 je kumulativka pro tento prohlížeč. Ovšem, nemyslete si, že se vám nemůže po instalaci této záplaty nic stát. Objevených neošetřených chyb je pořád dost a dost a to, že máte na IE našroubovaný Maxthon (bez používání Gecka - to je pak jiná), vám díry jádra nezacelí. Porozhlédněte se po něčem lépe vybaveném a lépe zabezpečeném. Zkuste Operu nebo Firefox. S oběma prohlížeči mám převážně kladné zkušenosti. Konec agitace a zpět k záplatám.

Nekritické, ale doporučené záplaty

Dost již bylo kritických záplat, teď k záplatám na relativně méně nebezpečné díry a to k označeným za doporučené k instalaci. Jde o MS04-029 (chyba v RPC, jenž umožňuje provést DoS útok), MS04-030 (něco podobného, ale v WebDAV XML) a MS04-031 (opět ono staré známé vykonání kódu). Provokativně opět dodávám, že Windows XP s SP2 se ani jedna chyba netýká.

No, tak vidíte. Kdybyste místo flamování instalovali bez reptání SP2, měli byste o několik týdnů dříve bezpečnější systém.

Ještě připomínám, že jedna kritická záplata pro Windows XP vyšla krátce před obvyklým termínem.

Reagoval anonymní čtenář: No jo, když ono se pár lidí co znám, nainstalovat SP2 bojí. Co kdyby jim něco nešlo? A to, že SP2 můžou zase odinstalovat, je už nezajímá. Já osobně nemám s SP2 zatím žádné problémy, tak jsem se u tohoto článku celkem usmíval. :) P.S. Dokonce ani jeden můj známej IT specialista ještě nenašel odvahu SP2 nainstalovat. :)

Má odpověď: Pravda, ten humbuk s nekompatibilitou byl větší než problém nekompatibility samotný.

Reagoval kotyz: hlavne se boji ze jejich nelegalni wxp uz by nenabehly.v lepsim pripade jim nepujde nainstalovat.jinak nekompatibilita neni tak strasna a casem se to lepsi.a vzdycky se da udelit vyjimka.kdo instaluje xp na cisty pc ma to jednodussi, po instalaci bude vse fungovat a programy si stahne nejnovejsi a pujde to taky.pokud nekdo trva na starsi verzi (ja bych treba trval na winampu 2.91) moh by mit problem.ale kazdy problem se da resit ;)

SLEDOVAT ZMĚNY | VYTISKNOUT | Podělte se o odkaz na linkuj.cz nebo del.icio.us




Stálý odkaz (permalink): Stálá adresa tohoto zápisku je http://blog.macich.net/1097629925-rijnova-davka-zaplat-od-microsoftu.html (pro IE: vložit do schránky | přidat k oblíbeným). Chcete-li na zápisek odkázat, použijte ji.

Další zápisky: Následujícím zápiskem je spot Nová agitace: Podporuji Firefox Předešlým zápiskem je spot Siemens SX1 se stále prodává Další pak naleznete při navigaci z hlavní stránky. Můžete se také podívat na seznam všech zápisků.

Aktuální místo vašeho pobytu: Macich.NET » Blog počítačového nadšence » Počítače, internet, IT » Říjnová dávka záplat od Microsoftu





Sledování změn

Váš e-mail:

Zde můžete zadat e-mail, na který vám bude automaticky službou Woko.CZ zasláno upozornění na případnou změnu stránky. Dozvíte se tak např. o přidání dodatku či komentáře.