Microsoft Ağustos Yaması Salı - Kritik Görünümlü

GroovyPost.com'da Hacker Logosu

Microsoft'ta görüldüğü gibi, bugün Yama Salı için MSRC (Microsoft Güvenlik Araştırma Merkezi) Ağustos 2009’daki Microsoft Güvenlik Yamalarını yayımladı. 9 Toplam güvenlik güncellemesi.

Her ne kadar birkaç güncelleme standardı düzeltse desorunlar (IE: Virüslü bir web sitesine git ve muhtemelen Kötü Amaçlı kod / virüs bulaşmış olabilir), groovyReaders için bahsetmeye değer olduğunu düşündüğüm birkaç tane var. İşte bu ay ilginç bulduğum şeyin kısa bir özeti:

  • MS09-044 - Bu yeni bir istismar türüdürPopüler Uzak Masaüstü İstemcisi'ni içeren. Ancak çok ilginç değil çünkü istismarın RDP müşterisindeki bir delikten yararlanabilmesi için virüslü bir sunucuyu ziyaret etmeniz gerekecek.
  • MS09-038 - Tamam, şimdi daha da ilginçleşiyordu. MS09-038'de yapmanız gereken tek şey kötü amaçlı bir AVI dosyasını açmak. AVI dosyalarını e-postayla gönderebilir ve arkadaşlarınızla ve ailenizle paylaşabilirsiniz.
  • MS09-041 - Şimdi işler korkutucu hale geliyor. MS09-041 meli kurumsal BT ekiplerini korkut. Bu düzeltme eki, saldırganın bir PC'ye veya Sunucuya kötü amaçlı bir ağ paketi göndermesi ve sistemin kontrolünü ele geçirmesi sorununu düzeltir. Yük, VIA e-postası veya başka bir yöntemle teslim edilebildiğinden çok kötü. Çok iğrenç. Umarım, Kurumsal BT adamlarınızın tüm masaüstleri için etkin güvenlik duvarları vardır ve sunucuları “Standart” kullanıcı ağından ayrılmıştır. İyi haber şu ki, iç saldırı olması gerekecekti. Ancak, dediğim gibi, bugünlerde içeriden bir şeyler yapmak imkansız değil.
  • MS09-036 - Başka bir kötü olan. Internet'te IIS 7'yi çalıştıran Windows Server 2008 kullanıyorsanız, web siteniz Hizmet Denial saldırısına (DOS.) Karşı savunmasız olabilir. Web çocuklarınızın bültene göz atması ve güvenlik açığı düzeyinizi belirlemesi en iyisidir.

TÜM güvenlik güncelleştirmeleriyle ilgili tüm ayrıntıları burada bulabilirsiniz: http://www.microsoft.com/technet/security/bulletin/MS09-aug.mspx

Bülten KimliğiBülten BaşlığıMaksimum Önem DerecesiGüvenlik Açığı EtkisiGereksinimi Yeniden BaşlatEtkilenen Yazılımlar *
MS09-036Microsoft Windows'daki ASP.NET'teki Güvenlik Açığı Hizmet Reddine Olanak Verebilir (970957)ÖnemliHizmet ReddiYeniden başlatma gerektirmezWindows Vista ve Windows Server 2008 işletim sistemlerinde Microsoft .NET Framework.
MS09-037Microsoft Aktif Şablon Kütüphanesi'ndeki (ATL) Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (973908)kritikUzaktan Kod YürütmeYeniden başlatma gerektirirMicrosoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista ve Windows Sunucu 2008.
MS09-038Windows Media Dosya İşleme'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (971557)kritikUzaktan Kod YürütmeYeniden başlatma gerektirirMicrosoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista ve Windows Sunucu 2008.
MS09-039WINS'deki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (969883)kritikUzaktan Kod YürütmeYeniden başlatma gerektirirMicrosoft Windows 2000 Server ve Windows Server 2003
MS09-040Message Queuing'teki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (971032)ÖnemliAyrıcalık YükselmesiYeniden başlatma gerektirirMicrosoft Windows 2000, Windows XP, Windows Server 2003 ve Windows Vista.
MS09-041İş İstasyonu Hizmetindeki Güvenlik Açığı Ayrıcalık Yükselmesine İzin Verebilir (971657)ÖnemliAyrıcalık YükselmesiYeniden başlatma gerektirirMicrosoft Windows XP, Windows Server 2003, Windows Vista ve Windows Sunucu 2008.
MS09-042Telnet'teki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Verebilir (960859)ÖnemliUzaktan Kod YürütmeYeniden başlatma gerektirirMicrosoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista ve Windows Sunucu 2008.
MS09-043Microsoft Office Web Bileşenleri'ndeki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (957638)kritikUzaktan Kod YürütmeYeniden başlatmayı gerektirebilirMicrosoft Office, Microsoft Visual Studio, Microsoft ISA Sunucusu ve Microsoft BizTalk Server.
MS09-044Uzak Masaüstü Bağlantısındaki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (970927)kritikUzaktan Kod YürütmeYeniden başlatma gerektirirMicrosoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 ve Mac için Uzak Masaüstü Bağlantısı İstemcisi.
* Özet tablosundaki etkilenen yazılımların listesi bir özetdir. Etkilenen bileşenlerin tam listesini görmek için</ P>

Lütfen bülteni dikkate alarak açın ve “Etkilenen Yazılımlar” bölümünü inceleyin.

Tamamen teşekkür ederim, Microsoft sorumludur ve tüm bu eski işletim sistemleri için Güvenlik güncelleştirmeleri yayımlamaktadır.

0

Benzer makaleler

yorum Yap