Microsoft August Patch Tuesday - Kritisch aussehen

Hacker-Logo bei groovyPost.com

Wie bei Microsoft üblich, hat das MSRC (Microsoft Security Research Center) heute für den Patch-Dienstag die Microsoft-Sicherheitspatches für August 2009 veröffentlicht. 9 Sicherheitsupdates insgesamt.

Obwohl einige der Updates den Standard behebenProbleme (IE: Gehen Sie zu einer infizierten Website und infizieren Sie sich möglicherweise mit bösartigem Code / Virus). Ich bin der Meinung, dass einige Probleme für Sie als groovyReaders erwähnenswert sind. Hier ist eine kurze Zusammenfassung dessen, was ich diesen Monat interessant fand:

  • MS09-044 - Dies ist eine neue Art von ExploitEinbeziehen des beliebten Remotedesktopclients. Nicht sehr interessant, da Sie einen infizierten Server besuchen müssen, damit der Exploit ein Loch im RDP-Client ausnutzt.
  • MS09-038 - Ok, jetzt wurde es interessanter. In MS09-038 müssen Sie lediglich eine schädliche AVI-Datei öffnen. Viel wahrscheinlicher ist es, dass Sie .AVI-Dateien per E-Mail versenden und mit Freunden und der Familie teilen können.
  • MS09-041 - Jetzt wird es beängstigend. MS09-041 sollte Erschrecken Sie IT-Teams in Unternehmen. Dieser Patch behebt ein Problem, bei dem ein Angreifer ein bösartiges Netzwerkpaket an einen PC oder Server senden und die vollständige Kontrolle über das System erlangen kann. Sehr schlecht, da die Nutzlast über E-Mail oder eine andere Methode übermittelt werden konnte und sich dann wie ein Wurm schnell in der Umgebung ausbreitete. Sehr böse. Hoffentlich haben Ihre Corporate IT-Mitarbeiter Firewalls für alle ihre Desktops aktiviert, und ihre Server sind vom Standardbenutzernetzwerk getrennt. Die gute Nachricht ist, dass es sich um einen internen Angriff handeln muss. Wie ich bereits sagte, ist es heutzutage nicht unmöglich, dass etwas intern ausgeführt wird.
  • MS09-036 - Noch eine schlechte. Wenn auf Windows Server 2008 IIS 7 im Internet ausgeführt wird, ist Ihre Website möglicherweise anfällig für einen Denial-of-Service-Angriff (DOS). Lassen Sie Ihre Web-Mitarbeiter das Bulletin durchsehen und die Schwachstelle ermitteln.

Alle Details zu ALLEN Sicherheitsupdates finden Sie hier: http://www.microsoft.com/technet/security/bulletin/MS09-aug.mspx

Bulletin IDTitel des BulletinsBewertung des maximalen SchweregradsAuswirkung auf die SicherheitsanfälligkeitNeustartanforderungBetroffene Software *
MS09-036Sicherheitsanfälligkeit in ASP.NET in Microsoft Windows kann Denial-of-Service ermöglichen (970957)WichtigDenial of ServiceErfordert keinen NeustartMicrosoft .NET Framework unter Windows Vista und Windows Server 2008.
MS09-037Sicherheitsanfälligkeiten in Microsoft Active Template Library (ATL) können Remotecodeausführung ermöglichen (973908)KritischRemote-Code-AusführungNeustart erforderlichMicrosoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista und Windows Server 2008.
MS09-038Sicherheitsanfälligkeiten in der Windows Media-Dateiverarbeitung können Remotecodeausführung ermöglichen (971557)KritischRemote-Code-AusführungNeustart erforderlichMicrosoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista und Windows Server 2008.
MS09-039Sicherheitsanfälligkeiten in WINS können Remotecodeausführung ermöglichen (969883)KritischRemote-Code-AusführungNeustart erforderlichMicrosoft Windows 2000 Server und Windows Server 2003
MS09-040Sicherheitsanfälligkeit in Message Queuing kann Erhöhung von Berechtigungen ermöglichen (971032)WichtigRechteerweiterungNeustart erforderlichMicrosoft Windows 2000, Windows XP, Windows Server 2003 und Windows Vista.
MS09-041Sicherheitsanfälligkeit im Arbeitsstationsdienst kann Erhöhung von Berechtigungen ermöglichen (971657)WichtigRechteerweiterungNeustart erforderlichMicrosoft Windows XP, Windows Server 2003, Windows Vista und Windows Server 2008.
MS09-042Sicherheitsanfälligkeit in Telnet kann Remotecodeausführung ermöglichen (960859)WichtigRemote-Code-AusführungNeustart erforderlichMicrosoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista und Windows Server 2008.
MS09-043Sicherheitsanfälligkeiten in Microsoft Office-Webkomponenten können Remotecodeausführung ermöglichen (957638)KritischRemote-Code-AusführungMöglicherweise ist ein Neustart erforderlichMicrosoft Office, Microsoft Visual Studio, Microsoft ISA Server und Microsoft BizTalk Server.
MS09-044Sicherheitsanfälligkeiten in Remotedesktopverbindung können Remotecodeausführung ermöglichen (970927)KritischRemote-Code-AusführungNeustart erforderlichMicrosoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 und Remotedesktopverbindungsclient für Mac.
* Die Liste der betroffenen Software in der Übersichtstabelle ist eine Zusammenfassung. Anzeigen der vollständigen Liste der betroffenen Komponenten</ p>

Bitte öffnen Sie das betreffende Bulletin und lesen Sie den Abschnitt "Betroffene Software".

Microsoft ist voll und ganz dafür verantwortlich und veröffentlicht immer noch Sicherheitsupdates für all diese alten Betriebssysteme.

0

Ähnliche Artikel

Hinterlasse einen Kommentar