Overzicht van Microsoft op de pleister oktober 2011

, Microsoft Windows update van de tweede dinsdag.Er zijn acht verschillende van de door Microsoft vandaag bericht is gepubliceerd.Verlenging van hun systeem van Microsoft Windows en andere producten van Microsoft zoals. Het kader voor de rijke en Microsoft Internet Explorer.Acht een bericht is gegeven op het hoogste niveau van cruciaal belang zijn, en de rest van de dag.De maximale intensiteit van betekent dat minstens een van de inbreuken op de producten, vind je de volgende informatie elke beveiligings aankondiging.Volg het betrokken systeem en informatie over de toepassing van de banden van Microsoft.Je vond dat alle beveiligings aankondiging in hier, dit is de inzet van oktober 2011 prioriteiten en de ernst van de aankondiging en de beschikbaarheid van index:,,,,, schoten en video Bryant, over de aankondiging van deze maand:,,,, ms11-078 - lek in de rijke en Microsoft. Het kader kan worden om De uitvoering van de code (2604930) -, de veiligheid op de actualisering van Microsoft een geheim rapport lacunes. Het kader van de rijke en Microsoft.Het lek kan als gebruikers van het gebruik van speciale pagina web browser, kan de werking van toepassing. In het systeem van de cliënt mag de browser op de uitvoering van de code (xbaps) of precies van toepassing.De gebruikers van de rekeningen worden uitgerust met minder rechten van gebruikers op een systeem van invloed kunnen zijn op de gebruikers van wie de rechten van gebruikers dan beheer.De mazen in het systeem kan toestaan dat de server is de uitvoering van de code, als de server toegestaan. De aanvaller met succes behandeld blz. En een speciale bladzijde, servers, en de uitvoering van de programma 's kunnen worden op de website pagina' s, die zo is.Deze leemte kan ook gebruik maken van de ramen. De aanvragen om toegang tot de code (CAS), de beperking van de cumulatie van ms11-081 Safety update Internet Explorer (2586448) - de veiligheid aangepast om de acht geheim verslag leemten in het Internet Explorer.De meest ernstige leemten in de uitvoering van de code kan worden toegestaan, als de gebruikers van Internet browser gebruik gemaakt, met name op de website.Door gebruik te maken van de mazen in het succes van de aanvaller kan krijgen dezelfde gebruiker, als de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, ms11-075 - Microsoft de kwetsbaarheid van actieve toegankelijkheid kunnen worden om de uitvoering van de code (2623699) - deze aanpassing heeft betrekking op de toegankelijkheid van Microsoft de Actieve componenten van een geheim rapport van de mazen in de wet.Het lek kan overtuigen van de gebruikers te openen als de aanvaller een legaal document op hetzelfde netwerk gids als een speciale dll) om de uitvoering van de code van documenten.En dan, op een juridisch document van Microsoft te openen, actieve toegankelijkheid onderdelen kunnen proberen te laden en de uitvoering van een dll bestand, het bevat een code.Een succesvol is aangevallen, moet de gebruiker toegang tot de documenten niet vertrouwde of webdav delen en open systeem plaats vanuit deze positie, en dan door een kwetsbare toepassing - dossier, ms11-076 - in Windows media centrum mogelijk om de uitvoering van de code (2604926) - de veiligheid op een vernieuwing. De openbaarmaking van de mazen in de Wet op de Windows media centrum.Het lek kan overtuigen van de gebruikers te openen als de aanvaller een legaal document op hetzelfde netwerk gids als een speciale dll) om de uitvoering van de code van documenten.En dan, in de open juridische documenten, Windows media centrum kan proberen te laden en de uitvoering van een dll bestand, het bevat een code.Een succesvol is aangevallen, moet de gebruiker toegang niet vertrouwde Remote systeem positie of webdav delen en open een legaal document, ms11-077 - kern - chauffeur in de ramen mogelijk om de uitvoering van de code (2567053) - de veiligheid aangepast om vier van de geheime verslag leemten in het Microsoft Windows.De meest ernstige lacunes kunnen als de gebruiker het lettertype van documenten op om de uitvoering van de code (bijvoorbeeld in.Fon) delen van het netwerk, oom of webdav positie, of e - mail bijlage.Een aanval op afstand toegang tot succes, moet de gebruiker niet vertrouwde Remote systeem of delen van de positie en de speciale webdav open lettertypes, of een dossier openen als e - mail bijlage, ms11-079 - Microsoft - eerste uniforme toegang tot de poort kan leiden tot de uitvoering van de kwetsbaarheid van de code (2544641) - de aanpassing heeft betrekking op de vijf geheim rapport in de eerste de kwetsbaarheid van de uniforme toegang tot de poort (uag).De meest ernstige van de mazen in de wet kunnen de toegang van de gebruikers tot de uitvoering van de code, als de betrokken website met behulp van een speciale website gemaakt.Echter, de aanvaller niet gedwongen de toegang van de gebruikers tot deze website.Integendeel, de aanvaller moet overtuigen dat de gebruikers van de site, meestal laten ze op in de e - mail bericht moet de gebruiker of de aanvaller van links naar websites, ms11-080 ondersteunende functies in de bestuurder kan toestaan dat de verhoging van de EER (mazen in de veiligheid van 2592799) aangepast om de toegankelijkheid van de bestuurder van Microsoft Windows een geheim rapport (afd.).De mazen in de wet kunnen de voorrechten, als de aanvaller ingelogd op de gebruikers van het systeem, en de exploitatie van een gespecialiseerd in de vervaardiging van toepassing.De aanvaller moet beschikken over effectieve en op de geloofsbrieven kunnen op lokaal niveau op te profiteren van de mazen in de gastheer, geïntegreerde server ms11-082 - kwetsbaarheid kunnen weigeren van dienst (2607670) - de beveiliging werkt op twee openbaarmaking van leemten in het mainframe van geïntegreerde server.Het lek kan als een afstand van de aanvaller een pakje gestuurd naar een gastheer geïntegreerde server op UDP Port 1478 of TCP haven 1477 en 1478 om te weigeren.De firewall van beste praktijken en normen in de firewall van de standaard kunnen helpen bij de bescherming van de netwerken van ondernemingen tegen aanvallen van buitenaf.Aanbeveling: beste praktijken op Internet aangesloten systeem heeft een minimale hoeveelheid aan de haven.In dit geval, de gastheer van geïntegreerde server havens moeten worden voorkomen, kan de gebruiker van het internet. Het raam voor de vernieuwing van het systeem door de installatie van de pleister door Microsoft Windows update of download Center en Windows update is beter dan het alternatief, als de pleister niet hoeft te worden geïnstalleerd in meerdere systemen bijgewerkt door het raam, zijn bijgewerkt.Aanvullende informatie kan worden in de reactie van Microsoft, centrale.

bulletin deployment priority october 2011
severity exploitability index october 2011
windows updates



Previous:
Next Page: