De publicatie van de aankondiging van de veiligheid van Microsoft

augustus 2012, een paar minuten geleden heeft Microsoft de actualisering van deze maand negen vernieuwing van de ramen.De aankondiging van het adres van de procedure in augustus 2012 zoals Microsoft Windows, ie, Microsoft Office, uitwisseling van Microsoft en Microsoft SQL server.De aankondiging van de kritieke niveau vijf ontvangen de grootste mazen in de hoogste rating beschikbaar zijn, terwijl de overige vier belangrijke aankondiging van de hoogste niveaus van de rating, betekent dat een product, zijn rating van ten minste één versie.De sleutel van de mazen in de wet, waardoor de uitvoering van de code de gebruikers van het systeem, zonder de gebruiker.Laten we in de verschillende systemen en de ernst van de kijkcijfers zien:,,, Windows xp, de drie belangrijkste, twee belangrijke, Windows Vista, een van de belangrijkste punten, 3: een belangrijke, cruciale, Windows 7: 1, twee belangrijke, matige 1, Windows server 2003; 1 punt 1 een belangrijke, 1 1 matige, lage, Windows server 2008: 1, 2, 1, matige, lage, Windows server 2008 R2: 1, 2, 1, matige, lage, zoals je kan zien, de nieuwe versie van het Windows in dit bijzondere geval, z 'n gezicht niet zo ernstig lek dan de oude versie.Hoewel het niet altijd zo, is het meestal zo 'n situatie.Maar soms, het nieuwe systeem mogelijk kwetsbaar is of niet het gevolg is van de aanvullende functie van deze nieuwe systemen, vernieuwing kunnen al in Windows update.Misschien moet je met het geactualiseerde systeem update.,,, je kan ook de download Center van Microsoft, die kan worden gebruikt voor alle betrokken producten als onafhankelijk van de pleister en de ISO - beelden downloaden per maand bijgewerkt.,,,,, de aankondiging van nieuwe, ms12-052 cumulatieve veiliger Internet Explorer (2722913) van de Veiligheid vier van de geheime verslag aangepast om de leemten in het Internet Explorer.De meest ernstige leemten in de uitvoering van de code kan worden toegestaan, als de gebruikers van een speciale pagina 's, het gebruik van Internet Explorer.Door gebruik te maken van de mazen in het succes van de aanvaller kan krijgen dezelfde rechten van gebruikers, als van de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed zijn op de rechten van gebruikers dan die met het beheer van ms12-053 - Remote desktop, mogelijk om de uitvoering van de code van de veiligheid (2723135) aangepast om de Remote desktop protocol een geheim verslag te maken.Het lek kan sturen als de aanvaller een reeks speciale ROP pakketten naar systemen die worden getroffen om de uitvoering van de code.Bij verstek, Remote desktop protocol (ROP) op alle ramen geopend.Het systeem is niet mogelijk zonder de risico 's van het ROP, ms12-054 - in de ramen van de verschillende onderdelen van het netwerk mogelijk om de uitvoering van de code (2733594) aangepast om de veiligheid van vier van de geheime verslag leemten in het Microsoft Windows.De meest ernstige lacunes kunnen als de aanvaller sturen speciale reactie op de procedures voor de behandeling van verzoeken om achter de ramen drukken om de uitvoering van de code.De firewall van beste praktijken en normen in de firewall van de standaard kunnen helpen bij de bescherming van de netwerken van ondernemingen tegen aanvallen van buitenaf.De beste praktijken voor de systemen die rechtstreeks op het internet is een minimum aantal havens blootgesteld, ms12-060 - in het raam van algemene controles mogelijk om de uitvoering van de code (2720573), de veiligheid van een geheim verslag aangepast om de mazen in de algemene controle van de ramen.De mazen in de wet kunnen de toegang van de gebruikers tot de uitvoering van de code, als een van de inhoud van de website bevat een speciaal ontworpen om gebruik te maken van de mazen in de wet.In alle gevallen, maar de aanvaller niet gedwongen de toegang van de gebruikers tot deze website.Integendeel, de aanvaller moet overtuigen dat de gebruikers van de site, meestal door ze met een klik op de link die e - mail of instant messaging, stuurt het naar de website van de aanvaller.Kwaadaardige documenten kan worden gebruikt als bij de e - mail sturen, en de gebruikers, maar de aanvaller moet overtuigen om te profiteren van de mazen in de bijlage openen, ms12-058 - Microsoft de ruil webready document zien mogelijk om de uitvoering van de code (2740358) aangepast om de openbaarmaking van de veiligheid van de mazen in de uitwisseling van Microsoft server webready document zien.De kwetsbaarheid van de gebruiker niet mogelijk in een speciaal dossier met de vooruitzichten van web - aanvraag kan in de transcoder diensten op de server van de uitwisseling van de uitvoering van de code van de context (OWA).Deze uitwisseling van diensten, het gebruik van webready document zien in LocalService rekening loopt.LocalService rekening op de computer van de minst bevoorrechte en geschenken anoniem certificaat in het netwerk in de ramen, ms12-055 - kern - chauffeur mazen in de wet kunnen verhoging van de EER (2731847) aangepast om de veiligheid van Microsoft Windows in een geheim rapport lacunes.De mazen in de wet kunnen de voorrechten, als de aanvaller ingelogd in het systeem, en de exploitatie van een gespecialiseerd in de vervaardiging van toepassing.De aanvaller moet beschikken over effectieve en op de geloofsbrieven kunnen op lokaal niveau op om gebruik te maken van deze kwetsbaarheid, waarin ms12-056 en VB in de motor van de mazen in de wet kunnen worden om de uitvoering van de code (2706045) de actualisering om een geheim rapport waarin de lacune in de motor en Vb. Microsoft Windows 64 bits - versie.De mazen in de wet kunnen de toegang van de gebruikers tot de uitvoering van de code, als een speciale website.De aanvaller niet gedwongen de toegang van de gebruikers tot de website.Integendeel, de aanvaller moet overtuigen dat de gebruikers van de site, meestal laten ze op de e - mail of bericht moet de gebruiker de website een link naar de aanvaller, ms12-057 - Microsoft Office in de gaten kunnen worden om de uitvoering van de code en de veiligheid (2731879) aangepast om een geheim rapport lacunes Microsoft Office.Het lek kan als de gebruiker in speciale documenten of een speciale grafische element van documenten om de uitvoering van de code (CGM) grafisch bestand omgezet in een document van het Bureau.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde rechten van gebruikers, als van de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, ms12-059 - Microsoft in de on mogelijk om de uitvoering van de code (2733918), de veiligheid van een geheim verslag aangepast om de leemten in het kantoor.Het lek kan als gebruikers van open speciale on documenten om de uitvoering van de code.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde rechten van gebruikers, als van de gebruikers.De gebruikers van de rekeningen worden uitgerust met minder rechten van gebruikers op een systeem van invloed kunnen zijn op de gebruikers van wie de rechten van gebruikers dan beheer.

windows updates august 2012
august 2012 security bulletin deployment
august 2012 severity index



Previous:
Next Page: