 W tym miesi�cu zestaw patchy od Microsoft jest raczej skromny. W trzech biuletynach zabezpiecze� naprawiono ��cznie cztery b��dy. Tylko w jednym przypadku nadano status krytyczny. We wszystkich przypadkach istnia�a teoretyczna mo�liwo�� zdalnego wykonywania kodu.
Pierwsza z �atek MS11-015 rozwi�zuje jednocze�nie dwa b��dy w oprogramowaniu Windows Media Player oraz Media Center. Problem dotyczy przetwarzania plik�w DVR-MS (Microsoft Digital Video Recording). Poprzez odpowiednio przygotowany plik mo�liwe by�o przemycenie, a nast�pnie wykonanie takiego kodu.
Drugi b��d dotyczy� problemu DLL Hijackingu. Problem ten polega na tym, �e system poszukuje pliku DLL na pocz�tku zawsze w katalogu bie��cym, nie za� poprzez bezpo�rednie wskazanie �cie�ki. Je�li katalog bie��cy jest w niepewnym miejscu, szybko mo�e doj�� do problem�w bezpiecze�stwa.
Dwie pozosta�e �atki MS11-016 oraz MS11-017 otrzyma�y status wa�nych. Dotycz� one tego samego problemu, ale w kliencie pulpitu zdalnego RDP (Windows Remote Desktop Client) oraz w oprogramowaniu do pracy grupowej Office Groove. Wszystkie te trzy przypadki s� kontynuacj� walki Microsoftu z problemem DLL Hijackingu w swoim oprogramowaniu.
�r�d�o: Microsoft |