Microsoft heeft de eerste actualisering van 2012 veilig

Microsoft vandaag heeft de aankondiging van het herstel van de zeven, problemen in verband met de Windows - besturingssystemen van Microsoft en de ontwikkeling van instrumenten.Een bericht heeft ontvangen van het hoogste niveau van kritische maximale rating beschikbaar, terwijl de overige zes mededelingen ontvangen van de belangrijke ratings, de derde hoogste rating, moet worden vastgesteld, de eerste aankondiging is van de ernst van de rating in Windows xp en Vista de interessante en belangrijke, in Windows 7 en Windows server 2008 R2 is belangrijk.Als je kijkt naar alle aangemelde, zult u zien dat Windows xp door alle vijf de en Windows 7 aankondigingen van de fout, Vista de aankondiging gepubliceerd in vier, heeft Microsoft Technet website.Dit is deze maand de link naar elke beveiligings aankondiging de mazen in de ms12-004.,, - Windows media kunnen worden om de uitvoering van de code (2636391) - de veiligheid aangepast om de twee verslagen in de gaten geheim van Microsoft Windows.Als de gebruiker een speciaal dossier van de media, de mazen in de wet kunnen op afstand mogelijk de code in te voeren.De aanvaller met succes gebruik van mazen in de wet kunnen krijgen dezelfde gebruiker, als de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed zijn op de rechten van gebruikers dan die met het beheer van de zwakke plekken in de ramen, ms12-001 - kunnen omzeilen de beveiliging functie (2644615) - de veiligheid op te lossen in de actualisering van Microsoft Windows een geheim verslag van De mazen in de wet.De mazen in de wet kunnen de aanvaller in de software om SAFESEH veiligheids - kenmerken.De aanvaller kan het gebruik van andere exploiteert met uitzondering van onjuiste procedures voor de exploitatie van een willekeurige code.Alleen de software van Microsoft, bereid de visuele C. Door gebruik te maken van de mazen in de wet van 2003 kan worden gebruikt, ms12-002 - ramen de verpakker mogelijk om de uitvoering van de code (2603381) - de veiligheid op te lossen in de actualisering van Microsoft Windows een geheim rapport lacunes.Het lek kan op afstand mogelijk de code in te voeren, als de gebruiker een legaal document en de verankering van de verpakking object dat op hetzelfde netwerk in de gids, als een gespecialiseerd in de file.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde gebruiker klanten.De aanvallers kunnen installeren, betreft, wijziging of schrapping van gegevens, of de oprichting van een nieuwe rekening met de rechten van gebruikers, vol.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, ms12-003 Windows client /server - lek in werking kunnen verbeteren om de voorrechten van het subsysteem (2646524) aangepast om de veiligheid van een geheim rapport lacunes in De ramen.De beveiliging werkt beschouwd als belangrijk voor alle steun van Windows xp versie van Windows server 2003, Windows Vista en Windows server in 2008.Alle steun van Windows 7 en Windows server R2 versie van 2008 wordt niet beïnvloed door deze kwetsbaarheid.Als de aanvaller inloggen op het betrokken systeem, en de exploitatie van een specifieke toepassing van de mazen in de wet toestaat, kan de verbetering van de autoriteit.De aanvaller kan de volledige controle systeem beïnvloed en val, betreft, wijziging of schrapping van gegevens, of de oprichting van een nieuwe, met het oog op de rechten van gebruikers voldoende.Deze leemte kan alleen in China, Japan en Zuid - Korea. De ontwikkeling van het systeem, het systeem van regionale instellingen, ms12-005 - Microsoft Windows in de gaten kunnen worden om de uitvoering van de code (2584146) - de veiligheid op te lossen in de actualisering van Microsoft Windows een geheim rapport lacunes.Het lek kan als gebruikers van open speciale Microsoft Office document met een kwaadaardige ingebouwde clickonce aanvragen om de uitvoering van de code.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde rechten van gebruikers, als de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook in de gaten, ms12-006 /TLS kunnen informatie verstrekken (2643584) - de veiligheid op een actualisering van de openbaarmaking van de 3 en de mazen in de TLS - 1.De kwetsbaarheid van invloed zal zijn op de overeenkomst zelf, en niet specifiek op de ramen.Het lek kan als de aanvaller onderschept encryptie van web - is van een systeem beïnvloed om informatie openbaar te maken.(1.1, 1.2 en TLS, alle wachtwoorden Suite, zonder gebruik te maken van de mode niet beïnvloed, ms12-007 mazen in de antixss bibliotheek kan informatie verstrekken (2607664) - de beveiliging werkt op een geheim rapport lacunes in de Microsoft - site scripting (antixss) bibliotheek.Het lek kan als de aanvaller door kwaadaardige script website gebruikt antixss bibliotheek ontsmetting functie kan de informatie openbaar te maken.De openbaarmaking van de informatie zelf hangt af van de aard van de gevolgen.Let op, deze maas in de wet niet kan de aanvaller uitvoering van de code of verbetering van de aanvaller van de rechten van de gebruiker, maar het kan worden gebruikt voor de productie van informatie kan worden gebruikt om te proberen de gevolgen van verdere compromissen.Alleen de plaats van de bibliotheek met antixss ontsmetting modules zijn door deze kwetsbaarheid.Bijwerking van de reeds in het raam, worden bijgewerkt.Open de verbetering van instrumenten voor de meest eenvoudige klik op het menu keuze is van de lijst van programma 's en de ramen van hemellichamen zijn bijgewerkt.,,,,, de gebruikers van Windows die niet willen of niet gebruiken van Microsoft Windows update download Center update beginnen na vandaag.Zoals gewoonlijk zal publiceren van Microsoft in alle veiligheid vernieuwing van de toewijzing op gemakkelijker ISO beeld.,,, de ernst en het gebruik van vernieuwing: de inzet van informatie - en de mededeling is aangekondigd.,,,,, de veiligheid in de toekomst te actualiseren in het jaar 2012, afgegeven op 14 februari.

windows update january 2012
updates january 2012
Severity and Exploitability Index
Bulletin Deployment Priority



Previous:
Next Page: