Microsoft Ağustos Yaması Salı - Kritik Görünümlü
Microsoft'ta görüldüğü gibi, bugün Yama Salı için MSRC (Microsoft Güvenlik Araştırma Merkezi) Ağustos 2009’daki Microsoft Güvenlik Yamalarını yayımladı. 9 Toplam güvenlik güncellemesi.
Her ne kadar birkaç güncelleme standardı düzeltse desorunlar (IE: Virüslü bir web sitesine git ve muhtemelen Kötü Amaçlı kod / virüs bulaşmış olabilir), groovyReaders için bahsetmeye değer olduğunu düşündüğüm birkaç tane var. İşte bu ay ilginç bulduğum şeyin kısa bir özeti:
- MS09-044 - Bu yeni bir istismar türüdürPopüler Uzak Masaüstü İstemcisi'ni içeren. Ancak çok ilginç değil çünkü istismarın RDP müşterisindeki bir delikten yararlanabilmesi için virüslü bir sunucuyu ziyaret etmeniz gerekecek.
- MS09-038 - Tamam, şimdi daha da ilginçleşiyordu. MS09-038'de yapmanız gereken tek şey kötü amaçlı bir AVI dosyasını açmak. AVI dosyalarını e-postayla gönderebilir ve arkadaşlarınızla ve ailenizle paylaşabilirsiniz.
- MS09-041 - Şimdi işler korkutucu hale geliyor. MS09-041 meli kurumsal BT ekiplerini korkut. Bu düzeltme eki, saldırganın bir PC'ye veya Sunucuya kötü amaçlı bir ağ paketi göndermesi ve sistemin kontrolünü ele geçirmesi sorununu düzeltir. Yük, VIA e-postası veya başka bir yöntemle teslim edilebildiğinden çok kötü. Çok iğrenç. Umarım, Kurumsal BT adamlarınızın tüm masaüstleri için etkin güvenlik duvarları vardır ve sunucuları “Standart” kullanıcı ağından ayrılmıştır. İyi haber şu ki, iç saldırı olması gerekecekti. Ancak, dediğim gibi, bugünlerde içeriden bir şeyler yapmak imkansız değil.
- MS09-036 - Başka bir kötü olan. Internet'te IIS 7'yi çalıştıran Windows Server 2008 kullanıyorsanız, web siteniz Hizmet Denial saldırısına (DOS.) Karşı savunmasız olabilir. Web çocuklarınızın bültene göz atması ve güvenlik açığı düzeyinizi belirlemesi en iyisidir.
TÜM güvenlik güncelleştirmeleriyle ilgili tüm ayrıntıları burada bulabilirsiniz: http://www.microsoft.com/technet/security/bulletin/MS09-aug.mspx
Bülten Kimliği | Bülten Başlığı | Maksimum Önem Derecesi | Güvenlik Açığı Etkisi | Gereksinimi Yeniden Başlat | Etkilenen Yazılımlar * |
MS09-036 | Microsoft Windows'daki ASP.NET'teki Güvenlik Açığı Hizmet Reddine Olanak Verebilir (970957) | Önemli | Hizmet Reddi | Yeniden başlatma gerektirmez | Windows Vista ve Windows Server 2008 işletim sistemlerinde Microsoft .NET Framework. |
MS09-037 | Microsoft Aktif Şablon Kütüphanesi'ndeki (ATL) Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (973908) | kritik | Uzaktan Kod Yürütme | Yeniden başlatma gerektirir | Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista ve Windows Sunucu 2008. |
MS09-038 | Windows Media Dosya İşleme'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (971557) | kritik | Uzaktan Kod Yürütme | Yeniden başlatma gerektirir | Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista ve Windows Sunucu 2008. |
MS09-039 | WINS'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969883) | kritik | Uzaktan Kod Yürütme | Yeniden başlatma gerektirir | Microsoft Windows 2000 Server ve Windows Server 2003 |
MS09-040 | Message Queuing'teki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (971032) | Önemli | Ayrıcalık Yükselmesi | Yeniden başlatma gerektirir | Microsoft Windows 2000, Windows XP, Windows Server 2003 ve Windows Vista. |
MS09-041 | İş İstasyonu Hizmetindeki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (971657) | Önemli | Ayrıcalık Yükselmesi | Yeniden başlatma gerektirir | Microsoft Windows XP, Windows Server 2003, Windows Vista ve Windows Sunucu 2008. |
MS09-042 | Telnet'teki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (960859) | Önemli | Uzaktan Kod Yürütme | Yeniden başlatma gerektirir | Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista ve Windows Sunucu 2008. |
MS09-043 | Microsoft Office Web Bileşenleri'ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (957638) | kritik | Uzaktan Kod Yürütme | Yeniden başlatmayı gerektirebilir | Microsoft Office, Microsoft Visual Studio, Microsoft ISA Sunucusu ve Microsoft BizTalk Server. |
MS09-044 | Uzak Masaüstü Bağlantısındaki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (970927) | kritik | Uzaktan Kod Yürütme | Yeniden başlatma gerektirir | Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 ve Mac için Uzak Masaüstü Bağlantısı İstemcisi. |
* Özet tablosundaki etkilenen yazılımların listesi bir özetdir. Etkilenen bileşenlerin tam listesini görmek için</ P> Lütfen bülteni dikkate alarak açın ve “Etkilenen Yazılımlar” bölümünü inceleyin. |
Tamamen teşekkür ederim, Microsoft sorumludur ve tüm bu eski işletim sistemleri için Güvenlik güncelleştirmeleri yayımlamaktadır.
yorum Yap