De zon en de maan in 2011

Microsoft pleisters, die Microsoft gisteren avond deze maand patch software.De aankondiging van het herstel van de 13, vraagstukken in verband met de veiligheid van de producten van Microsoft, zoals ramen en Microsoft Office en de Internet Explorer - kader.Dit bericht ontvangen van twee van de belangrijkste van de ernst van het hoogste niveau, negen, heeft een belangrijk medium en een rating.Attentie, dit is de hoogste graad van ratings, kunnen op bepaalde producten van lage, kortom, om de mededeling van 22 van mazen in de producten van Microsoft.Twee belangrijke vernieuwing van het adres op Internet Explorer en DNS server, Microsoft heeft de inzet van de prioriteiten en de ernst van de index.Klik op de foto op de volledige omvang),,,,,, ms11-057 cumulatieve veiligheid nieuwe Internet Explorer (2559049) - de aanpassing heeft betrekking op de vijf geheim rapport lacunes en twee openbaarmaking van leemten in het Internet Explorer.De meest ernstige leemten in de uitvoering van de code kan worden toegestaan, als de gebruikers van Internet browser gebruik gemaakt, met name op de website.Door gebruik te maken van de mazen in het succes van de aanvaller kan krijgen dezelfde gebruiker, als de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, in de mazen in de ms11-058 DNS server kunnen worden om de uitvoering van de code (2562485) - de beveiliging werkt op twee geheime rapporten van mazen in De ramen DNS server.Als de aanvaller een ernstig lek kan de registratie van een domeinnaam om de uitvoering van de code, het creëren van NAPTR DNS middelen opnemen, en dan stuur NAPTR vraag naar speciale doelstellingen DNS server.De server is niet mogelijk zonder risico 's is de rol van de aankondiging van de.,,,,, om het probleem op te lossen. Ms11-059 - toegang tot gegevens - mogelijk om de uitvoering van de code (2560656) - de veiligheid op te lossen in de actualisering van Microsoft Windows een geheim rapport lacunes.Het lek kan als een legitieme gebruikers van de in het dossier geopend om de uitvoering van de code (zoals XLSX documenten), op hetzelfde netwerk als een speciale catalogus van de bibliotheek.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde gebruiker klanten.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, ms11-060 - Microsoft in de on mogelijk om de uitvoering van de code (2560978) - de beveiliging werkt op twee geheime verslag on micro - zachte mazen in De wet.Het lek kan als gebruikers van open speciale on documenten om de uitvoering van de code.De aanvaller met succes gebruik te maken van de mazen in de wet kunnen krijgen dezelfde gebruiker klanten.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed zijn op de rechten van gebruikers dan die met het beheer van ms11-061 - Remote desktop, Internet toegang mogelijk om verhoging van de EER (2546250) aangepast om de veiligheid van een geheim rapport lacunes in de desktop Internet - toegang.De kwetsbaarheid is een site scripting (xss) verbetering van de mazen in de wet kan toestaan dat de voorrechten, de aanvaller van de doelgroepen te voeren in het kader van een van de opdrachten van de website.In de Internet Explorer, 8 en 9 van deze aanval op het Internet Explorer om te voorkomen dat de gebruikers in de toegang tot het Web server op Internet Remote desktop in regio 's waar de filter.Het is niet mogelijk in de regionale standaard Internet Explorer 8 en 9 xss filter Internet Explorer, ms11-062 in toegang op afstand ndistapi chauffeur kwetsbaarheid kan laten verhoging van de EER (2566454), de veiligheid van een geheim verslag aangepast om de mazen in de versie van Windows xp door alle steun en Windows server in 2003.De beveiliging werkt voor alle belangrijke steun worden beoordeeld van de versie van Windows xp en Windows server in 2003.Windows Vista, Windows server 2008, Windows 7, en Windows server 2008 R2 wordt niet beïnvloed door de kwetsbaarheid van de aanvaller kan als inloggen op het systeem beïnvloed en die speciaal van toepassing door gebruik te maken van de mazen in de ontwerp -,, volledige controle van de getroffen regeling toegestane verhoging van de eer.De dader moet een geldig geregistreerd kunnen worden geregistreerd en de geloofsbrieven door gebruik te maken van de mazen in de wet, ms11-063 Windows client /server - lek in werking kunnen verbeteren om de voorrechten van het subsysteem (2567680), de veiligheid aangepast om een geheim rapport van Microsoft Windows in de gaten.De mazen in de wet kunnen de voorrechten, als de aanvaller inloggen op het betrokken systeem, en de exploitatie van een speciaal ontworpen voor toepassing van het sturen van een apparaat, de gebeurtenissen in een hogere integriteit.De dader moet een geldig geregistreerd kunnen worden geregistreerd en de geloofsbrieven door gebruik te maken van de mazen in de wet, ms11-064 - lek in de TCP /IP kunnen weigeren van dienst (2563894) - de veiligheid aangepast om de twee verslagen in de gaten geheim van Microsoft Windows.Het lek kan sturen als de aanvaller een reeks speciale Internet Protocol (controle van weigering van diensten bestaat een boodschap naar het TARGET - systeem of het sturen van een server die URL, web - inhoud en kwaliteit van de dienstverlening op basis van URL), ms11-065 - Remote desktop - overeenkomst mogelijk kunnen weigeren van dienst (2570222) - De veiligheid de desktop overeenkomst aangepast om een geheim rapport lacunes.Het lek kan als getroffen regeling kreeg een speciale ROP pakje sequenties toe te weigeren.Microsoft heeft beperkt, in het licht van de aanval, het verslag probeert te profiteren van de mazen in de wet.Bij verstek, Remote desktop protocol (ROP) niet in een van de ramen geopend, ms11-066 Microsoft. De controle van de lacunes in de informatie kan worden toegestaan (2567943) - de beveiliging werkt op een geheim rapport - de mazen in de aan controle.De kwetsbaarheid van de openbaarmaking van informatie kan worden toegestaan, als de aanvaller stuurt een speciaal verzoek aan de getroffen server die aan controle.Let op, deze maas in de wet niet kan de aanvaller uitvoering van de code of verbetering van de aanvaller van de rechten van de gebruiker, maar die kunnen worden gebruikt voor het opzoeken van informatie kan worden gebruikt voor de verdere schade, de betrokken regeling.Alleen het gebruik van Microsoft. Controle van de netwerken van toepassing is getroffen door dit probleem.Bij het installeren van de netto - kader niet worden beïnvloed, ms11-067 - Microsoft verslag browser kwetsbaarheid kan laten de openbaarmaking van informatie (2578230) - de beveiliging werkt op een geheim rapport van Microsoft de mazen in het verslag kijker.De mazen in de wet kunnen informatie verstrekken, als de gebruikers van een speciale pagina 's.In alle gevallen, maar de aanvaller niet verplicht de toegang van de gebruikers tot de website.Integendeel, de aanvaller moet overtuigen dat de gebruikers van de site, meestal laten ze klikken op per e - mail of instant Message met de gebruikers van kwetsbare websites van de laatste mededeling van de gematigde,.,.,, ms11-068 - ramen in de kern van de mazen kunnen weigeren van dienst (2556532) - de veiligheid op Een actualisering van Microsoft Windows een geheim van de mazen in het verslag.De mazen in de wet kunnen weigeren van dienst, als gebruikers toegang hebben tot de delen van het netwerk (of de toegang tot de website op delen van het netwerk), bevat een speciaal dossier.In alle gevallen, maar de aanvaller niet verplicht de toegang van de gebruikers tot het delen van het netwerk of van een website.In plaats daarvan moeten overtuigen van de gebruikers, de aanvaller doen door ervoor te zorgen dat de gebruikers, meestal in de e - mail of een bericht op de link, ms11-069 - gaten in de netto - kader kunnen informatie verstrekken (2567951) - de veiligheid op de actualisering van Microsoft een geheim rapport lacunes. Netto - kader.Het lek kan als gebruikers van het gebruik van speciale pagina web browser, kan de werking van toepassing. De browser geeft voorlichting (xbaps).In een scène op basis van het netwerk in de aanval, de aanvaller kan met een website die een gebruikt voor de ontwikkeling van deze maas in de wet op de website.Trouwens, de website en de schade, aanvaarden of door het organiseren van de gebruiker die de inhoud of de inhoud van de reclame zou kunnen bevatten die speciaal, gebruik kunnen maken van de mazen in de wet.In alle gevallen, maar de aanvaller niet gedwongen de toegang van de gebruikers tot deze website.Integendeel, de aanvaller moet overtuigen dat de gebruikers van de site, meestal door ze met een klik op de link die e - mail of instant messaging, de behoeften van de gebruikers naar de website van de aanvaller.Deze lacune kan ook gebruik maken van het raam. Het netwerk van toepassing om de toegang tot de code (CAS), de beperking van de vernieuwing, omdat meestal, is door het raam te actualiseren en Microsoft download Center (zelfs als ik niet aan het gebruik van de op dit tijdstip, want het is een chaos,).

bulletin-deployment-priority
severity-exploitability-index
windows-updates



Previous:
Next Page: