De publicatie van de aankondiging van de veiligheid van Microsoft de april 2012

, dit is de tweede dinsdag van de maand, en dat betekent dat Microsoft op de pleister.De automatische aanpassing van de toewijzing voor de ramen moeten in de volgende bijwerking van het systeem.De gebruiker kan niet wachten op de exploitatie van een manuele inspectie bijgewerkt.In Windows 7, de behoeften van de gebruikers van Windows update te klikken, in de dialoog, in werking in de lijst met ingang van de in de eerste, Windows update CONTROLE PANEEL openen, in de marge van de actualisering manuele inspectie bijgewerkt op te lopen.Als alles goed gaat, je had het moeten zien, in het raam van de belangrijkste vernieuwing van de beschikbare, kan je de klik bijgewerkt voor het beheer van de bijwerking van de installatie, of op de knop, installeren, te downloaden en de installatie van het gekozen systeem.Alsjeblieft, je moet het in de actualisering is compleet opnieuw in de computer in de procedure en de programma 's voor meer informatie kunt u kijken naar de richtsnoeren voor Microsoft Windows update, heeft een bedrag van zes van de aankondiging in april 2012, van de verschillende producten van Microsoft te herstellen.Producten met inbegrip van Microsoft Office, Microsoft SQL server server software, ramen, ie en Microsoft. Het kader, de ernst en de ontvankelijkheid van de vier grootste bericht ontvangen van de index van de kritische de hoogste rating, terwijl de resterende twee belangrijke, ten tweede de hoogste kijkcijfers.De werkelijke ernst afhankelijk van de versie van de software en de onderliggende besturingssysteem, kunnen verschillen, dus over de prioriteit van de inzet van,,,, als je kijkt naar de inzet van Microsoft voor de installatie van een prioriteit, en de eerste aankondiging MS12-027 ms12-023, dan MS12-024, MS12-025 en ms12-08, installatie voor ms12-026.Waarom deze twee belangrijke lacunes in de eerste?Als gevolg van de mazen in de wet, ms12-07 adres is een actief gebruik van ms12-023, maar voor de gehele industrie.,,, de veiligheid van Microsoft Mededeling van april 2012, ms12-023, cumulatieve veiligheid nieuwe Internet Explorer, (2675157): de aanpassing heeft betrekking op de vijf geheime verslag leemten in het Internet Explorer.De meest ernstige leemten in de uitvoering van de code kan worden toegestaan, als de gebruikers van een speciale pagina 's, het gebruik van Internet Explorer.Door gebruik te maken van de mazen in het succes van de aanvaller kan krijgen dezelfde rechten van gebruikers, als van de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, MS12-024 kwetsbaarheden in de ramen, waarschijnlijk om de uitvoering van de code (2653956) - de veiligheid op te lossen in de actualisering van Microsoft Windows een geheim rapport lacunes.Het lek kan als een gebruiker of de aanvraag of de installatie van een speciaal om de uitvoering van de code kan worden uitgevoerd, kan de transplantatie (PE), ondertekend in besmette systeem, MS12-025 leemten in het - kader kan, om de uitvoering van de code (2671605) - de beveiliging werkt op een geheim rapport. In Het kader van Microsoft -.Het lek kan als gebruikers van het gebruik van speciale pagina web browser, kan de werking van toepassing. In het systeem van de cliënt mag de browser op de uitvoering van de code (xbaps).De gebruikers van de rekeningen worden uitgerust met minder rechten van gebruikers op een systeem van invloed kunnen zijn op de gebruikers van wie de rechten van gebruikers dan beheer.De mazen in het systeem kan toestaan dat de server is de uitvoering van de code, als de server toegestaan. De aanvaller met succes behandeld blz. En een speciale bladzijde, servers, en de uitvoering van de programma 's kunnen worden op de website pagina' s, die zo is.Deze lacune kan ook worden gebruikt voor het raam. Netwerken van aanvragen om toegang tot de code (CAS) te beperken.In een webpagina aanval plaats, de aanvaller kan met een website. Het is ontworpen om gebruik te maken van de mazen in de wet.Trouwens, de website en de aanvaarding van het compromis, of door het organiseren van gebruikers van inhoud of reclame kan bevatten die speciaal vervaardigd van inhoud, gebruik kunnen maken van de mazen in de wet.In alle gevallen, maar de aanvaller niet gedwongen de toegang van de gebruikers tot deze website.Integendeel, de aanvaller moet overtuigen dat de gebruikers van de site, meestal laten ze op de e - mail of bericht moet de gebruiker de website een link naar de aanvaller, MS12-027 gemeenschappelijke controles, de ramen in de gaten kunnen worden om de uitvoering van de code, (2664258): de veiligheid van de nieuwe oplossing meer een privé - openbaarmaking van de mazen in de controle van de ramen.De mazen in de wet kunnen de toegang van de gebruikers tot de uitvoering van de code, als een van de inhoud van de website bevat een speciaal ontworpen om gebruik te maken van de mazen in de wet.In alle gevallen, maar de aanvaller niet gedwongen de toegang van de gebruikers tot deze website.Integendeel, de aanvaller moet overtuigen dat de gebruikers van de site, meestal door ze met een klik op de link die e - mail of instant messaging, stuurt het naar de website van de aanvaller.Kwaadaardige documenten kan worden gebruikt als bij de e - mail sturen, en de aanvaller moet overtuigen van de gebruiker, maar met het oog op de bijlage te profiteren van de mazen in de eerste eenheid, ms12-026, toegang tot de poort (uag) mogelijk om de openbaarmaking van informatie, (2663860): deze veiligheid aangepast om de twee verslagen in de Microsoft - eerste geharmoniseerde toegang tot geheime poort mazen (uag).Een ernstig lek, als de aanvaller een vraag aan de uag server stuurt om de openbaarmaking van informatie, ms12-028, Microsoft Office in de gaten kan om de uitvoering van de code, (2639185): de veiligheid van een geheim rapport worden bijgewerkt om de leemten in het Microsoft Office en de producten van Microsoft.Het lek kan op afstand mogelijk de code in te voeren, als de gebruiker een gespecialiseerd werk documenten.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde rechten van gebruikers, als van de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook.,,,   alternatieve positie veilig downloaden, vernieuwing heeft geupload naar de download Center van Microsoft, waar kan worden gedownload.

windows updates
severity exploitability april 2012
deployment priority



Previous:
Next Page: