Aktualności Porady Nowy numer Archiwum Download Praca

Nowe wydanie
Nowe wydanie: Wypalanie płyt
Wypalanie płyt
LIPIEC 2005

ccc
AKTUALNOŚCI
Microsoft wiedział o luce w IE od pół roku11.12.2009 07:02
Newsletter
porada dnia
Więcej newsletterów IDG.pl
Gdy Microsoft udostępnił swój ostatni pakiet poprawek, wielu specjalistów chwaliło koncern za wyjątkowo szybkie (jak na tę firmę) załatanie wykrytej pod koniec listopada luki w Internet Explorerze. Teraz okazało się jednak, że pochwały były właściwie nieuzasadnione - bo Microsoft wiedział o tym błędzie od czerwca bieżącego roku.


securitystandard.pl — Z informacji przedstawionych przez działający w ramach firmy VeriSign zespół iDefense wynika, że błąd został wykryty już ponad pół roku temu. Wtedy też przeanalizowali go specjaliści z iDefense, którzy następnie przekazali informacje na ten temat Microsofowi (nastąpiło to 9 czerwca 2009 r.). Warto dodać, że błąd wykrył anonimowy haker, który zgłosił go do VeriSign w ramach prowadzonego przez firmę programu Zero Day Initiative (ZDI - projekt polega na skupowaniu informacji o błędach i przekazywaniu ich producentom oprogramowania).

Przypomnijmy: pod koniec listopada internauta podpisujący się jako K4mr4n opublikował w Internecie exploita, umożliwiającego skuteczne zaatakowanie Windows przez nieznaną wcześniej lukę w zabezpieczeniach IE. Problem dotyczył wyłącznie IE6 i IE7 - zarówno starsze wersje (np. IE 5.01), jak i najnowsza (IE8) nie były podatne na atak.

Trzy dni później Microsoft oficjalnie potwierdził, że błąd istnieje i że dostępny w Internecie exploit jest skuteczny - koncern opublikował oficjalny alert, w którym dokładnie opisano problem i zasugerowano kilka metod zminimalizowania ryzyka ataku. W alercie zapowiedziano też, że wkrótce pojawi się poprawka - większość specjalistów wątpiła jednak, by Microsoft zdołał przygotować ją na 8 grudnia (czyli drugi wtorek miesiąca - dzień, w którym koncern zwykle publikuje poprawki).

Wszyscy byli zaskoczeni, gdy okazało się, że koncern zdołał jednak przygotować na czas odpowiednie uaktualnienie - Andrew Storms, szef działu bezpieczeństwa firmy nCircle Network Security, powiedział wręcz, że to rekordowy wynik. Bo faktycznie zwykle na poprawki trzeba było czekać znacznie dłużej - w przeszłości ich przygotowanie zajmowało koncernowi co najmniej kilka tygodni. Tym razem było znacznie szybciej - patch był gotowy w niespełna dwa tygodnie, zanim nastąpiły pierwsze ataki wykorzystujące nowy błąd.

Niektórzy, bardziej ostrożni, eksperci zastrzegali jednak, że na pochwały może być jeszcze za wcześniej - bo w dokumentacji poprawek Microsoftu znalazły się podziękowania dla firmy VeriSign za przekazanie informacji o tym błędzie (a to sugerowało, że koncern mógł dowiedzieć się o problemie zanim informacja o luce wypłynęła w mediach).

Teraz okazało się, że sceptycy mieli rację - z danych przedstawionych przez VeriSign wynika, że pełne informacje o luce Microsoft dostał już na początku czerwca 2009 r. Koncern na razie nie komentuje tych doniesień - trudno więc spekulować, dlaczego właściwie tak długo zwlekano z przygotowaniem poprawki.

Więcej informacji o najnowszym pakiecie uaktualnień koncernu z Redmond można znaleźć w tekście "Microsoft załatał 12 luk". Błąd w IE, o którym mowa w tekście, opisany jest w biuletynie MS09-072.

wydrukuj wydrukuj    wyślij znajomemu wyślij znajomemu    skomentuj skomentuj Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!


KOMENTARZE CZYTELNIKÓW
~maxocena: brak ocenyIP: 89.79.165.12514-12-2009, 12:27
re tad: "niech sobie przypomną technologie linuksowe z roku np. 2001"
doskonale je pamiętam. i co? że niby coś z nimi było nie tak? pamiętam też doskonale mega wtopy zaliczane przez Windows raz za razem. Wczoraj i dziś.

~Zekeocena: brak ocenyIP: 80.95.248.23113-12-2009, 12:28
@Wesoły
Albo można też iść do takiej firmy, jak moja, gdzie robimy serwery wirtualne takie, jakie sobie klient zażyczy - i zapytać dlaczego tak mało serwerów na Windowsach. Odpowiedź będzie - bo coraz mniej firm chce się z tym babrać.

~Wesołyocena: brak ocenyIP: 88.199.116.713-12-2009, 12:16
@lysy, bo w szkole tresuje się dzieci na Windowsie i MS Office :-) A Tadziu jak napisałem z początku - coś tam wybełkotał na inny temat i tyle.
Idź do giełdy papierów wartościowych w Londynie i zapytaj czemu zrezygnowali z Windowsa. Idź do Nowego Yorku na giełdę i zapytaj czemu tam go nie używają. Wybełkotaj im to swoje "120% normy" i powiedz że Linux jest dla studentów i środowisk akademickich. A oni Ci powiedzą że nie chcą by giełda nagle przez głupiego Windowsa i kiepski system w technologi .net za 60 MILIONÓW DOLARÓW rozsypywał się co jakiś czas wyłączając giełdę z działania na dobrych kilka godzin.
Potem idź do firmy i zapytaj się czemu ich serwer od IBM działa na Linuksie. Potem idź do tych 2% ludzi na świecie i przekonuj do Windowsa. Idź do administratorów wdrażających Linuksa i wybełkotaj im te swoje 120% normy. Potem idź do Francji czy Wielkiej Brytani i bełkotaj im to samo. Wiesz co Ci odpowiedzą ?
PANIE, MY WINDOWSA ZNAMY I NIE CHCEMY. WYBRALIŚMY COŚ LEPSZEGO I TAŃSZEGO. Bo taki jest biznes. SZYBCIEJ, TANIEJ, LEPIEJ. A w 2001 roku Linuksy miały się równie dobrze jak dzisiaj. W 2001 roku po prostu nie były tak popularne na desktopach. Świat idzie na przód. MS też nie myślał że jakiś Firefox który ma parę lat na karku nagle wysadzi ich z siodła. Nie myślał że jakaś przeglądarka o głupiej nazwie google nagle zawojuje świat. Oni w ogóle nie myślą.

~lysyocena: brak ocenyIP: 91.205.20.3913-12-2009, 11:09
Tad: Twoje wypociny mające się nijak do rzeczywistości już nawet ciężko komentować (poza tym naucz się wreszcie ortografii). I co z tego, że w 2001 r. wyglądały jak wyglądały. Kogo to teraz obchodzi? Ważne co mamy dzisiaj. Po pierwsze historia Windowsa zaczyna się w 1985 r. a Linuxa w 1991 r. Po drugie za Linuxem w przeciwieństwie do Windowsa nie stoi żadna reklama (a już na pewno nie taka). Dzisiaj zdecydowana większość ludzi używa Windowsa dlatego, że przez lata była do niego przyzwyczajona i nie było żadnej alternatywy... a z resztą po co ja się produkuję. Przecież Ty to doskonale wiesz - Ty po prostu musisz tak gadać bo Ci za to płacą..... i naucz się wreszcie tej ortografii!

~Gośćocena: 5IP: 85.222.115.16813-12-2009, 00:44
Zwolennicy samoograniczania się do linuksa lub starych wersji WindowsXP z IE6 lub IE7, niech sobie przypomną technologie linuksowe z roku np. 2001. Z kogo się śmiejecie z siebie, tylko tyle wam pozostaje. Co kolwiek powiecie, nie zmieni to faktu, możecie dowolnie chwalić swoje. Podobnie zulusi mogą się z was śmiać, że potrzebujecie komputerów i to z dyskiem ramem i nawet procesorem, oni nie potrzebują a mogą zrobić wszystko co im potrzeba patykiem na piasku lub na palcach.

~Wesołyocena: brak ocenyIP: 88.199.116.712-12-2009, 10:52
Dobrze że tam nie zaglądam :-) Mówisz że Ramol się roznosi jak wirus po sieci ? :-D

~fffatmanocena: brak ocenyIP: 77.199.33.3712-12-2009, 01:13
@ Zeke & Wesoły: Ramol przeniósł się na dobreprogramy.

~Wesołyocena: brak ocenyIP: 88.199.116.711-12-2009, 23:34
Nie śmiejcie się :P Na gnome-look była jakaś paczka ze skryptem bash który mieszał coś użytkownikowi. Oczywiście trzeba było paczkę ściągnąć, uruchomić i grzecznie podać hasło roota :-) No ale zaraz pewnie coś będzie na PCWORLD o wirusach na Linuksach a Ramol będzie się pastwił :-) Choć to ani wirus, usuwa się to coś prostą komendą itp ale trolle zaraz będą bełkotać :-)

~Jocena: brak ocenyIP: 83.7.95.9311-12-2009, 21:14
niestety zmuszeni zostali do załatania dziury którą specjalnie zrobili na zlecenie jakiegoś CIA czy innej francy...ale oficer łącznikowy w mikro-sofcie nalegał aby zwlekać ile się da bo to bardzo dobra dziurka do podglądania była

~derkaczocena: brak ocenyIP: 89.74.161.22111-12-2009, 19:31
po prostu nie używam IE od paru lat i nie mam takich problemów.kolejna łatka to zamknięta ukryta furtka MS do kontroli użytkowników

  Liczba zatwierdzonych komentarzy: 16   dodaj swój komentarz »   więcej »

 Konfiguracja zapisu punktów przywracania w Windows 7    (04.11.2011 19:29)
Zapis punktów przywracania to jeden ze sposobów zabezpieczenia się przed awarią systemu i oprogramowania. Warto wiedzieć, jak konfigurować zajmowane przez nie miejsce, usuwać stare kopie czy rejestrować własne. Dzięki temu nie stracisz na poziomie bezpieczeństwa, a zyskasz na przestrzeni na dysku.
 Adobe Flash Player z wsparciem dla systemów 64 bitowych    (17.09.2010 16:08)
Firma Adobe wydała właśnie wersję testową swojego Flash Playera. Aplikacja nazwana "Square" oferuje natywne wsparcie dla systemów 64-bitowych.
 CrossOver 9.1 - programy i gry z Windows na Mac OS X    (29.07.2010 11:23)
Code Weavers udostępniło nową wersję programu CrossOver, który umożliwia uruchamianie programów z systemu Windows na platformę Mac OS. W nowej wersji oznaczonej cyframi 9.1 poprawiono między innymi obsługę pakietu MS Office oraz kombajnu Windows Media Player 9.
 AutoRuns 10.01 - prosta optymalizacja zasobów komputera    (15.07.2010 13:49)
AutoRuns 10.01 jest nieskomplikowaną aplikacją opracowaną przez Microsoft, która umożliwia łatwe przyspieszenie działania komputera, dzięki m.in. zoptymalizowaniu listy programów, uruchamianych wraz z systemem operacyjnym. AutoRuns jest prosty w obsłudze i nie sposób popełnić błąd, który doprowadzi do awarii komputera - każdą zmianę można cofnąć, jednak nie powinno być problemu, jeśli użytkownik będzie uważnie korzystał z możliwości narzędzia.
 System Cleaner 5.91c - czyszczanie Windows    (07.07.2010 09:34)
W każdym systemie podczas pracy pozostają różne śmieci, niepotrzebne pliki, wpisy w rejestrze. Obciążają one niepotrzebnie Windows i spowalniają jego pracę. Zainstaluj System Cleaner i pozbądź się zbędnych danych.
 Uxtheme Multi-patcher - usuń blokadę styli w Windows    (29.06.2010 11:52)
W internecie można znaleźć wiele skórek i tematów wizualnych do Windows. Aby korzystać bez problemu ze wszystkich trzeba zmodyfikować system za pomocą Uxtheme.
Adobe AIR - nowa wersja 2.0.2 dostępna do pobrania    (11.06.2010 14:01)
Ukazała się nowa wersja środowiska wykonawczego od Adobe, czyli AIR. Jest to technologia, która umożliwia korzystanie z wielu usług znanych dotychczas z zaawansowanych witryn internetowych, wprost z pulpitu komputera bez konieczności używania przeglądarki. Dodatkowo, pod AIR powstało wiele dedykowanych, zaawansowanych aplikacji, z których warto skorzystać.
 Flash 10.1 - finalna wersja do pobrania    (11.06.2010 09:12)
Adobe udostępniło stabilną wersję wtyczki Flash Player 10.1, umożliwiającej przeglądanie sieciowych multimediów.
 Backup4all Professional 4.4.207 - kopia zapasowa dla każdego    (21.05.2010 12:59)
Regularne zapisywanie kopii zapasowych gwarantuje bezpieczeństwo danych. Aby jednak nie tracić na to zadanie zbyt wiele czasu zautomatyzuj proces archiwizacji za pomocą Backup4all.
 Total Recorder Pro 8.1 - nagraj rzeczy niemożliwe    (19.05.2010 16:13)
Jeżeli masz kłopot z zapisem dźwięku z jakiegoś źródła skorzystaj z wyspecjalizowanego narzędzia. Za pomocą Total Recorder Pro zarejestrujesz każdy strumień audio, który przepływa przez twoja kartę dźwiękową.


Serwisy IDG: Portal IDG.pl | PC World | Ranking Produktów PCW | Business Center PCW | Computerworld | NetWorld | Macworld | Kino Domowe | Kino.idg.pl | Digit | CEO | CIO | CFO | CSO | Internet Standard | JobUniverse | IT Partner | ITpedia | IT Standard | Gamestar | ZOOM | Fotografia | Android Life
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00 fax(+4822)321-78-88
Warunki obsługi - Regulamin
Polityka prywatności Licencjonowanie treści