De publicatie van de aankondiging van de veiligheid van Microsoft in juli 2012

, ja, het is de dag van de maand: Microsoft dinsdag de pleister is hier om negen beveiligings aankondiging voor deze tijd van 16 mazen in de wet, de oplossing van de problemen in de Windows - besturingssystemen van Microsoft, en andere producten zoals Microsoft Internet Explorer, Microsoft, de server software van Microsoft, en ontwikkeling van instrumenten, drie bericht hebben ontvangen op het hoogste niveau van kritische maximale rating, die de belangrijkste resterende 61 van cijfers.De hoogste niveaus betekent dat ten minste één product of de betrokken producten versie is de ernstige gevolgen, wat betreft de prioriteiten aan de inzet van het herstel van de inzet van Microsoft ms12-43 en 44, 45 en 48, ms12-046 voor ingezet, en vervolgens de resterende 47, 49, 50 en 51 van de aankondiging van bekendmaking.,,,,,, ms12-043 overzicht van Microsoft in XML - essentiële diensten om de uitvoering van de code van de mazen in de wet kan de veiligheid (2722479) aangepast om de openbaarmaking van een lacune in de XML - essentiële diensten van Microsoft.Het lek kan op afstand mogelijk de code in te voeren, als de gebruiker een speciale pagina 's, het gebruik van Internet Explorer.De aanvaller niet gedwongen de toegang van de gebruikers tot deze website.Integendeel, de aanvaller moet overtuigen dat de gebruikers van de site, meestal laten ze op de e - mail of instant messaging, om de gebruikers naar de websites van de accumulatie van ms12-044 Safety update Internet Explorer (2719177) aangepast om de veiligheid van het Internet Explorer twee gaten in het geheim verslag.Het lek kan op afstand mogelijk de code in te voeren, als de gebruiker een speciale pagina 's, het gebruik van Internet Explorer.Door gebruik te maken van de mazen in het succes van de aanvaller kan krijgen dezelfde rechten van gebruikers, als van de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, in de toegang tot de gegevens van onderdelen ms12-045 mogelijk om de uitvoering van de code (2698365) aangepast om de veiligheid van Microsoft Windows in een geheim rapport lacunes.Het lek kan op afstand mogelijk de code in te voeren, als de gebruikers van een speciale pagina 's.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde rechten van gebruikers, als van de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, een visuele ms12-046 mogelijk om de uitvoering van de code van de veiligheid (2707960) aangepast om de openbaarmaking van een lacune in de visuele toepassing van Microsoft.Het lek kan als de gebruiker een legitieme Microsoft Office Document om de uitvoering van de code (bv. Docx documenten op dezelfde lijst), in een speciale dll bestand.De aanvallers kunnen installeren, betreft, wijziging of schrapping van gegevens, of de oprichting van een nieuwe rekening, volledig de rechten van gebruikers.Als gebruiker inlogt op het beheer van de rechten van gebruikers, een volledige controle van het systeem kan worden getroffen.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed zijn op de rechten van gebruikers dan die met het beheer van ms12-047 mazen in de kern vormen van de ramen, de chauffeur kan toestaan dat de verhoging van de EER (2718523) de beveiliging werkt op een openbaar en een geheim rapport lacunes in de ramen.Als de aanvaller ingelogd in het systeem, en de exploitatie van een specifieke toepassing van de mazen in de wet toestaat, kan de verbetering van de autoriteit.De aanvaller moet beschikken over effectieve en op de geloofsbrieven kunnen op lokaal niveau op om gebruik te maken van de kwetsbaarheid van de lacunes in de ms12-048 ramen Shell, waarschijnlijk om de uitvoering van de code (2691442) aangepast om de veiligheid van Microsoft Windows in een geheim rapport lacunes.Het lek kan op afstand mogelijk code in te voeren, als de gebruiker een dossier openen of de naam van de catalogus en speciaal ontworpen.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde rechten van gebruikers, als van de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie de mazen in de wet, ms12-049 TLS kan informatie verstrekken (2655992) de beveiliging werkt op een openbaar maken van mazen in de TLS.Het lek kan als de aanvaller onderschept encryptie van web - is van een systeem beïnvloed om informatie openbaar te maken.Alle wachtwoorden Suite, zonder gebruik te maken van de mode niet beïnvloed, ms12-050 sharepoint kwetsbaarheid kan laten verhoging van de EER (2695502) de beveiliging werkt op een openbaar gemaakt en vijf geheim rapport van Microsoft sharepoint en ramen sharepoint mazen in de wet.De meest ernstige lacunes in de gebruiker kan een specifieke URL, de behoeften van de gebruikers voor de verbetering van ms12-051 sharepoint toestaat, de leemten in het Microsoft Office voor MAC kan toestaan dat de verhoging van de EER (2721015) de beveiliging werkt op een openbaar maken van mazen in de micro - zachte Office, Mac.De kwetsbaarheid van de verbetering van de autoriteit kan worden toegestaan, indien de uitvoering van een kwaadaardige systeem kan worden geplaatst in de systemen worden aangevallen, en een andere gebruiker, die kwaadaardige kunnen worden uitgevoerd.De dader moet een effectieve login geloofsbrieven, en door gebruik te maken van de mazen in de wet kunnen inloggen op lokaal niveau, zoals gewoonlijk, vernieuwing, het voorstel zo spoedig mogelijk worden bijgewerkt.Actualisering van de bijwerking van reeds op de markt het raam, en gebruikers die geen toewijzing van hun systeem van automatische update, of, al hun computers, controleer de bijwerking van een handleiding daar vinden en geïnstalleerd op de PC.De veiligheid van de internationale organisatie voor normalisatie zullen op de locatie in de nabije toekomst, en.

bulletin deployment priority july 2012
severity exploitability index july 2012
windows update july 2012



Previous:
Next Page: