Bezpečnost ve dvou týdnech: pokořený IM a nové záplaty Microsoftu
V uplynulých dvou týdnech společnost Microsoft uvolnila další z pravidelných nadílek záplat svých produktů, zajímavé jsou ale i nově objevené zranitelnosti v klientech pro instant messaging Trillian a Gaim. Dále upozorňujeme na nové podvodné e-maily a přikládáme výběr z čerstvých článků týkajících se bezpečnosti světa IT.
Server SecurityFocus na svých stránkách informuje o zranitelnosti v zálohovacím softwaru Norton GoBack. Chyba se týká verze 4.0 a dovoluje útočníkovi obejít autentizační proces tak, že program akceptuje nesprávné heslo. Po jejím zneužití může útočník neoprávněně provádět změny v nastavení aplikace. Společnost Symantec na tomto problému údajně v současné době pracuje a snaží se jej odstranit.
Společnost Microsoft své uživatele také v srpnu potěšila pravidelnou dávkou záplat, jejichž kompletní přehled včetně relevantních odkazů naleznete v následující tabulce:
| Záplata | Popis | Stupeň |
|---|---|---|
| MS05–038 | Internet Explorer (kumulativní oprava) | kritická |
| MS05–039 | Plug&Play (spuštění kódu) | kritická |
| MS05–040 | TAPI (spuštění kódu) | důležitá |
| MS05–041 | RDP (DoS) | důležitá |
| MS05–042 | kerberos (DoS) | důležitá |
| MS05–043 | Print Spooler (spuštění kódu) | kritická |
Na serveru Secunia se objevila informace o dvou zranitelnostech IM klienta Gaim. První z nich může při zobrazení něčí „away“ informace způsobit přetečení zásobníku, přičemž chyba je způsobena špatným zpracováním velkého množství proměnných (%t, %n apod.) v těle této zprávy. Kvůli druhé chybě může útočník způsobit pád aplikace – stačí k tomu, aby oběti poslal soubor obsahující znaky ve špatném kódování. Doporučené řešení spočívá v přechodu na nejnovější verzi 1.5.0, v níž jsou obě chyby opraveny.
Prostřednictvím hromadných e-mailů se začala šířit další zpráva slibující příjemci lehké nabytí peněz. Přesněji řečeno je příjemci oznámena výhra v loterii dosahující závratných sum a nechybí ani odpovídající číslo tiketu, spolu s taženými čísly. Není snad ani zapotřebí příliš zdůrazňovat, že tyto e-maily spadají do kategorie podvodných. Podvodné e-maily mají aktuálně tři podoby (první, druhá, třetí).
Na závěr tohoto dílu přehledu bezpečnosti v uplynulých dvou týdnech samozřejmě jako vždy přidáváme i stručný přehled tipů na další zajímavé články, které se zabývají bezpečností na Internetu:
Secure Communication in Space (Infosecwriters.com)
Ve studii Alaina Brainose se dozvíte, kterak probíhá zabezpečená komunikace Země-vesmír v obou směrech.
Wireless Data Transmission Security (Flexbeta.net)
Tento poměrně rozsáhlý článek se zabývá bezpečností bezdrátových sítí. Autor Anthony Waters jeho řádky hojně protkal odkazy na další internetové zdroje.
Bluetooth: Is it a Security Threat? (Windowsecurity.com)
Debra Shinderová v rozhovoru zodpovídá základní otázky týkající se bezpečnosti přenosu dat prostřednictvím Bluetooth.
Day of the Digital Undead (Scmagazine.com)
Článek Davida Stanleyho se zabývá vznikem i dopadem takzvaných zombie počítačů a jejich sítí.
Anketa
Využíváte pro IM služeb některého z klientů Trillian či Gaim?
Související odkazy
- Bezpečnost ve dvou týdnech: podvržení dialogových oken webových prohlížečů
- Lámání hesel v praxi (1.)
- Lámání hesel v praxi (2.)
- Lámání hesel v praxi (3.)
- Lámání hesel v praxi (4.)
- Bezpečnost ve dvou týdnech: záplaty Microsoftu a další mobilní virus
- Jak se ISP vypořádají se šiřiteli virů a spamu?
- Bezpečnost ve dvou týdnech: zranitelnosti antivirů avast! i ClamAV
- Vybíráme osobní firewall (1.)
- Bezpečí zdarma: firewall a monitor procesů
- Bezpečnost ve dvou týdnech: záplaty Microsoftu a další mobilní virus
Školení Twitteru s Danem Dočekalem

- Jak komunikovat na Twitteru.
- Jak začlenit Twitter do marketingového mixu vaší firmy.
- Jak využít Twitter jako zdroj informací pro rozhodování.
- Nabízíme i školení Facebooku a Google+.
Detailní informace o školení Twitteru »
Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

EU chce vědět, kolik je vám let
Microsoft chce změnit jak vyhledáváme, Apple bude mít vlastní mapy
Apple vzorem v neplacení daní a šéf Yahoo lhal o vzdělání
Sportem ku zdraví a počítačové invaliditě
Aktualizace a zranitelnosti: Mocná zbraň i Achillova pata