Hlavní navigace

Postřehy z bezpečnosti: Microsoft a Adobe vydají důležité záplaty

12. 5. 2014
Doba čtení: 2 minuty

Sdílet

Klávesa update
Microsoft a Adobe připravují na úterý 13.5. hned několik závažných oprav. I skrze Facebook se spolehlivě šíří malware. Zprávu o SPAMu vydala společnost Kaspersky Labs. Telefony a tablety se systémem iOS7 nedostatečně šifrují přílohy emailů. Cisco vydalo opravy pro svůj produkt WebEx player.

Microsoft a Adobe připravují vydat důležité bezpečnostní záplaty. Společnost Microsoft vydala své předběžné oznámení za květen 2014. Aktualizace plánované na úterý 13. května přinesou opravu osmi zranitelností, přičemž dvě z nich jsou kritické. Opravy řeší chyby v Internet Exploreru (IE) spolu s .NET Framework, Windows Office a SharePoint pro všechny verze Windows kromě Windows XP. Adobe také oznámil, že 13. května vydají záplaty pro alespoň jednu kritickou zranitelnost ve verzích Adobe Acrobat a Reader pro Windows a OS X.

Nové podvody na Facebooku jak nalákat uživatele na stažení malware. FB se stal jednou z nejrozšířenějších sociálních sítí s více než jednou miliardou aktivních uživatelů. Tato obliba též přitahuje tvůrce škodlivého malware a proto je nutné být velmi obezřetní, na co klikáte. V minulosti se kladl důraz na to neotvírat podezřelé přílohy emailů od známých i neznámých adresátů. Dnes se ze sociálních sítí stává další zaručená cesta, jak uživatele nalákat na něco fantastického a tím jej donutit stáhnout cosi, co způsobí nákazu vašeho počítače. Proto nevěřte všemu, co se k vám dostane, a to i od zaručených známých na Facebooku!

Společnost Kaspersky Labs vydala zprávu o spamu za první čtvrtletí 2014. Vyplývá z ní, že nedošlo k žádným zásadním změnám. Celková úroveň spamu zůstává prakticky beze změny, jeho zdrojem je nejčastěji Čína a nejčastěji šířeným malwarem je stále Trojan-Spy.html.Fraud.gen. Zajímavý je ale rozvoj zcela nového typu e-mailového spamu, který se vydává za notifikace zmeškaných zpráv populárních mobilních aplikací jako je WhatsApp, Viber nebo Google Hangouts. Kaspersky Labs také zaznamenaly zvýšený počet phishingových útoků zaměřených na získání AppleID. Obojí svědčí o rostoucím významu mobilních zařízení i v tradiční oblasti e-mailového spamu.

Zranitelnost v šifrovaní příloh v iOS 7. Apple už pracuje na vytvoření záplaty pro nedávno objevenou zranitelnost, která odhalila nedostatečné šifrování příloh v emailech na telefonech iPhone a tabletech iPad. Patch pro danou zranitelnost ještě nebyl vytvořen. Apple tuto zranitelnost přiznal a na opravě pracuje.

CS24_early

Zranitelnost přetečení zásobníku v Cisco WebEx player. Společnost Cisco vydala opravy konferenčního softwaru WebEx. Opravují zranitelnost umožňující útočníkovi způsobit pád přehrávače WebEx Player nebo dokonce spuštění vlastního kódu.

Ve zkratce

Tento seriál vychází za pomoci konzultantů firmy Datasys, příznivců a redaktorů serveru Security-Portal.cz. Uvítali bychom i vaši spolupráci na tvorbě obsahu tohoto seriálu. Pokud byste nás chtěli upozornit na zajímavý článek, tak nám napište na FB stránku, případně na Twitter. Děkujeme.

ikonka

Zajímá vás toto téma? Chcete se o něm dozvědět víc?

Objednejte si upozornění na nově vydané články do vašeho mailu. Žádný článek vám tak neuteče.

Byl pro vás článek přínosný?

Autor článku

Pracuje jako systém administrátor – UNIX/Linux systémů. Vystudoval VOŠ Liberec, obor Počítačové systémy. Ve svém oboru prosazuje otevřená řešení IT infrastruktury.