Microsoft wyda dziś dodatkowy biuletyn zabezpieczeń (poza standardowym miesięcznym cyklem) dotyczący przeglądarek Internet Explorer 6, 7 i 8 na wszystkich obsługiwanych systemach Windows. Maksymalny wskaźnik ważności został określony jako krytyczny.
Microsoft przewidział na jutro wydanie 2 biuletynów zabezpieczeń o maksymalnym stopniu zagrożenia = ważny. Jeden dotyczy systemu Windows, drugi pakietu Office. Oba mogą wymagać restartu systemu.
Microsoft potwierdził problemy z poprawką KB977165 opublikowaną w zeszłotygodniowym biuletynie zabezpieczeń MS10-015. Została ona tymczasowo usunięta z Windows Update do momentu całkowitego wyjaśnienia sytuacji. Jeśli nie zainstalowałeś jeszcze poprawki, nie będzie ona oferowana przez mechanizm aktualizacji automatycznycj. Aby jednak rozwiązać problem z bezpieczeństwem systemu opisany w biuletynie MS10-015, konieczne jest zaaplikowanie poprawki Microsoft Fix.
Dla osób, które mają problemy podczas restartu systemu po instalacji MS10-015, zalecane jest wykonanie poniższych kroków: 1. Uruchomić Konsolę odzyskiwania systemu Windows XP z płyty CD / DVD i wydać następujące komendy: 2. CHDIR $NtUninstallKB977165$\spuninst 3. BATCH spuninst.txt 4. exit
Na 9. lutego Microsoft Security Response Center zaplanowało wypuszczenie 13 biuletynów zabezpieczeń dotyczących systemów Windows i aplikacji Office:
1. Biuletyn 1 - Krytyczny, zdalne wykonanie kodu, wymaga restartu, Windows 2. Biuletyn 2 - Krytyczny, zdalne wykonanie kodu, wymaga restartu, Windows 3. Biuletyn 3 - Krytyczny, zdalne wykonanie kodu, może wymagać restartu, Windows 4. Biuletyn 4 - Krytyczny, zdalne wykonanie kodu, wymaga restartu, Windows 5. Biuletyn 5 - Ważny, zdalne wykonanie kodu, wymaga restartu, Windows 6. Biuletyn 6 - Krytyczny, zdalne wykonanie kodu, wymaga restartu, Windows 7. Biuletyn 7 - Ważny, zdalne wykonanie kodu, może wymagać restartu, Office 8. Biuletyn 8 - Ważny, zdalne wykonanie kodu, może wymagać restartu, Office 9. Biuletyn 9 - Ważny, DoS (Denial of Service), wymaga restartu, Windows 10. Biuletyn 10 - Ważny, zawyżenie uprawnień, wymaga restartu, Windows 11. Biuletyn 11 - Ważny, DoS (Denial of Service), wymaga restartu, Windows 12. Biuletyn 12 - Ważny, zawyżenie uprawnień, wymaga restartu, Windows 13. Biuletyn 13 - Średni, zdalne wykonanie kodu, wymaga restartu, Windows
2 biuletyny dotyczą w stopniu krytycznym systemu Windows 7 / Windows Server 2008 R2. Dodatkowo 3 ważne dotyczą Windows 7, a 2 ważne + 1 niski Windows Server 2008 R2. Podobnie w przypadku Windows Vista / Windows Server 2008 - 2 krytyczne + 4 / 5 ważnych. Jeśli chodzi o nieco leciwy już Windows XP, to tutaj mamy aż 4 krytyczne i 3 ważne poprawki.
Uwaga: - Koniec supportu dla Windows XP Service Pack 2 mija 13.07.2010. Należy dokonać aktualizacji do Service Pack 3 lub przejść na Windows 7. - Windows Vista RTM nie będzie wspierany od 13.04.2010. Wersja z dodatkiem Service Pack 1 będzie wspierana do 12.07.2011, ale zalecane jest przejście na SP2 lub Windows 7. - Rozszerzone wsparcie techniczne dla Windows 2000 zostanie zakończone 13.07.2010. Od tego czasu nie będzie poprawek ani biuletynów zabezpieczeń dla systemu Windows 2000.
Microsoft zgodnie z zapowiedzią wydał krytyczną zbiorczą aktualizację zabezpieczeń dla przeglądarki Internet Explorer w wersjach 5, 6, 7 i 8 na wszystkie systemy operacyjne Windows.
Podlegające systemy operacyjne: Windows 2000 Service Pack 4 Windows XP Service Pack 2, Windows XP Service Pack 3 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 with SP2 for Itanium-based Systems Windows Vista, Windows Vista Service Pack 1, Windows Vista Service Pack 2 Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, Windows Vista x64 Edition Service Pack 2 Windows Server 2008 for 32-bit Systems, Windows Server 2008 for 32-bit Systems Service Pack 2** Windows Server 2008 for x64-based Systems, Windows Server 2008 for x64-based Systems Service Pack 2** Windows Server 2008 for Itanium-based Systems, Windows Server 2008 for Itanium-based Systems Service Pack 2 Windows 7 for 32-bit Systems Windows 7 for x64-based Systems Windows Server 2008 R2 for x64-based Systems** Windows Server 2008 R2 for Itanium-based Systems
Microsoft planuje na jutro wydanie dodatkowego biuletynu zabezpieczeń oznaczonego jako krytyczny. Dotyczy on zagrożenia zdalnego wykonania kodu w przeglądarce Internet Explorer 5, 6, 7 i 8 na systemach Windows 2000, 2003, 2008, 2008 R2, XP, Vista i Windows 7. Aktualizacja będzie wymagała restartu systemu po instalacji.
Microsoft zgodnie z zapowiedzią wydał 1 biuletyn zabezpieczeń:
- MS10-001 - Usterka w Embedded OpenType Font Engine może umożliwić zdalne wykonanie kodu (972270) - Krytyczny dla Windows 2000, dla pozostałych systemów - wpływ niski