microsoft sikkerhed bulletiner til marts 2012 offentliggjort

, microsoft har gjort tilgængelige sikkerheds - plastre til marts 2012.depotplastrene er allerede blevet fordelt gennem vinduer opdatering, men på nuværende tidspunkt ikke på microsofts downloade center.i alt seks sikkerhed bulletiner er blevet frigivet, som har modtaget den højeste, hvor alvorlige disse kritiske.fire af de resterende opdateringer modtaget en sværhedsgrad rating af vigtige, og en moderat rating., bulletiner, sårbarheder og spørgsmål i microsoft windowsoperativsystemer, visuelle studie - og ytringsfrihed.microsoft anbefaler, at virksomhed og slutbrugere, fokusere på de plastre til kritiske sårbarhed, før de går videre til de vigtige og moderat spørgsmål. se på bulletinen indsættelse prioriterede figur, og den alvorlige og explotability indeks nedenfor (via msrc blog),,,,,, bulletiner, her er de resuméer for bulletiner og forbindelser, der peger på hver bulletin er side om microsoft - websted.,, ms12-020 - sårbarheder i fjerntliggende desktop - kan give afsidesliggende kode gennemførelse (2671387) - det sikkerheds opdatering løser to private rapporteret sårbarhed i de fjerntliggende desktop - protokol.den alvorligste af disse svagheder kan give afsidesliggende kode henrettelse, hvis en mand sender en sekvens af specielt udformet pdr pakker til et berørt system.ved misligholdelse, fjernbetjeningen desktop - protokol (pdr) ikke er mulighed for nogen windows - styresystem.systemer, der ikke har gjort, er ikke i fare. ms12-017 - sårbarhed i dns - server kunne tillade denial of service (2647170) - det sikkerheds opdatering løser en privat rapporteret sårbarhed i microsoft windows.den sårbarhed, kunne give denial of service, hvis en fjernbetjening unauthenticated angriber sender et specielt udformet dns forespørgsel til målet dns - server. ms12-018 - sårbarhed i vinduerne kernel tilstand, kunne man give forhøjelse af privilegium (2641653) - det sikkerheds opdatering løser en privat rapporteret sårbarhed i microsoft windows.den sårbarhed, kunne tillade forhøjelse af ære, hvis han logger på et system og er specielt udformet ansøgning.en mand må have gyldige logon akkreditiver og være i stand til at logge på lokalt plan at udnytte denne sårbarhed. ms12-021 - sårbarhed i visuel studie kunne tillade forhøjelse af privilegium (2651019) - denne sikkerhed ajourføre løser en privat rapporteret sårbarhed i visuel studie.den sårbarhed, kunne tillade forhøjelse af ære, hvis en hacker steder et specielt udformet tilføje på stien, der anvendes ved visuel studie - og overbeviser en bruger med større beføjelser til at starte visuelle studie.en mand må have gyldige logon akkreditiver og være i stand til at logge på lokalt plan at udnytte denne sårbarhed.den sårbarhed, ikke kunne udnyttes på afstand eller af anonyme brugere. ms12-022 - sårbarhed i design, kan give afsidesliggende kode udtryk gennemførelse (2651018) - denne sikkerhed ajourføre løser en privat rapporteret sårbarhed i microsoft udtryk design.den sårbarhed, kan give afsidesliggende kode henrettelse, hvis brugeren åbner en legitim fil (f.eks. xpr eller design - sagen), som er beliggende i det samme netværk, som er specielt udformet dynamiske forbindelse fortegnelse bibliotek (dll) fil.så, mens åbning af den legitime fil, microsoft udtryk udformning kunne forsøge at klargøre dll fil og gennemføre en kode, den indeholdt.et angreb skal blive en succes, en bruger skal besøge et upålideligt fjern fil system placering eller webdav andel og åbne en legitim fil (f.eks. xpr eller design fil) fra dette sted, der er så belastet af en sårbar anvendelse. ms12-019 - sårbarhed i directwrite kunne tillade denial of service (2665364) - sikkerheds opdatering løser et offentligt tilgængelige sårbarhed i vinduerne directwrite.i et øjeblik messager baseret angreb scenario, sårbarhed, kunne give denial of service, hvis en mand sender et specielt udformet sekvens af unicode for personer direkte til en øjeblikkelig budbringer klient.target - ansøgning kan blive ikke reagerer, når directwrite gør specielt udformet sekvens af unicode for tegn, kan det være nødvendigt at løbe en manuel opdatering check i vinduerne opdateringer for systemet at påvise ajourfører straks.

bulletin deployment priority march 2012
severity and explotability index march 2012



Previous:
Next Page: