De mededeling van december 2010

van Microsoft, de aankondiging van Microsoft voor 2010 de laatste aflevering van gisteren.In totaal 17 beveiligings aankondiging gepubliceerd, de producten van Microsoft Windows besturingssysteem mazen zoals Microsoft Office en de Internet Explorer., als we kijken naar deze maas in de wet, we hebben nota genomen van twee mededelingen heeft een kritische de hoogste niveaus van de hiërarchie, de rest is toegekend als met een abnormale belangrijk in de ernst van de hoogst ernstig. - betekent dat minstens een van de inbreuken op de producten van Microsoft.De belangrijkste gevolgen van de mazen in de wet ms10-090 Internet Explorer 6 Internet Explorer 8 en van essentieel belang is dat alle besturingssysteem van Microsoft.Aan de andere kant is in de gaten ms10-091 Windows Vista in plaats van Windows xp, van cruciaal belang is voor ons te hebben geprofiteerd van de twee systemen ter verbetering van de veiligheid.,,,,, is de actualisering door Microsoft Windows update en download Center, veiligheid, ms10-090 cumulatieve bijgewerkt. De Internet Explorer (- de Veiligheid van 2416400) aangepast om vier van de geheime verslag lacunes en drie openbaarmaking van leemten in het Internet Explorer.De meest ernstige leemten in de uitvoering van de code kan worden toegestaan, als de gebruikers van Internet browser gebruik gemaakt, met name op de website.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, ms10-091 - gaten in de werkwijze van de bestuurder kan het lettertype (vaa) om de uitvoering van de code (2296199) - de beveiliging werkt op de ramen open mazen in een geheim rapport lettertype (vaa) de chauffeur kan om de uitvoering van de code.De aanvaller kan beschikken over een speciaal netwerk van open lettertype in te delen.De bestrijding van de gevolgen van de weg als de navigatie aan op, waardoor het aandeel van de ramen, voor het beheer van de hulpbronnen, zodat een lettertype kan de volledige controle systeem beïnvloed.Een aanvaller kunnen installeren, programma 's betreft, wijziging of schrapping van gegevens of het creëren van nieuwe rekeningen met volledige rechten van gebruikers, ms10-092 - taak om mazen in de verhoging van de EER (2305420) kan de veiligheid op een actualisering van de openbaarmaking van de taak van de mazen in de wet op de ramen.De mazen in de wet kunnen de voorrechten, als de aanvaller inloggen op het betrokken systeem, en de exploitatie van een gespecialiseerd in de vervaardiging van toepassing.De dader moet een effectieve logon - referenties en kan inloggen op het lokale gebruik te maken van de mazen in de wet.Het gebruik van mazen in de wet kan niet op afstand of anonieme gebruikers, ms10-093 - in de gaten kunnen ramen filmmaker om de uitvoering van de code (2424434) - de beveiliging werkt op een openbaar maken van mazen in de ramen filmmaker.Het lek kan overtuigen als de aanvaller een legitieme gebruikers van open ramen filmmaker documenten op hetzelfde netwerk als een speciale catalogus van documenten van de Bank om de uitvoering van de code.Een succesvol is aangevallen, moet de gebruiker toegang tot de documenten niet vertrouwde of webdav delen en open systeem plaats vanuit deze positie, en dan door een kwetsbare toepassing - dossier, ms10-094 - in de Windows media - mogelijk om de uitvoering van de code (2447961) - de veiligheid op een bijwerking. De openbaarmaking van de lacunes in De Windows media - encoder.Het lek kan overtuigen van de gebruikers te openen als de aanvaller een legitieme Windows media documenten om de uitvoering van de code (. Prx) documenten op hetzelfde netwerk als een speciale catalogus van de bibliotheek.Een succesvol is aangevallen, moet de gebruiker toegang tot de documenten niet vertrouwde of webdav delen en open systeem plaats vanuit deze positie, en dan door een kwetsbare toepassing - dossier, ms10-095 - Microsoft Windows in de gaten kunnen worden om de uitvoering van de code (2385678) - de veiligheid op te lossen in de actualisering van Microsoft Windows een geheim rapport van de mazen in de wet.Het lek kan als de gebruiker een dossier, zoals om de uitvoering van de code. Het EMI en RSS (ramen wonen of post). Wpost (Microsoft wonen schrijver) op hetzelfde netwerk als een speciale map van de bibliotheek.Een succesvol is aangevallen, moet de gebruiker toegang tot de documenten niet vertrouwde of webdav delen en open systeem plaats vanuit deze positie, en dan door een kwetsbare toepassing - dossier, ms10-096 - in de ramen in het adresboek mogelijk om de uitvoering van de code (2423089) - de veiligheid op een bijwerking. De openbaarmaking van de mazen In de wet op de ramen adres boek.Het lek kan op afstand mogelijk code in te voeren, als de gebruiker een raam open adresboek documenten op hetzelfde netwerk als een map, gespecialiseerd in de bibliotheek.Een succesvol is aangevallen, moet de gebruiker toegang tot de documenten niet vertrouwde of webdav delen en open systeem plaats vanuit deze positie, en dan door een kwetsbare toepassing - dossier, ms10-097 - niet veilig internet tovenaar - register kunnen ver - uitvoering van de code (2443105) - de beveiliging werkt op Internet in de registratie van de tovenaar van Microsoft Windows een openbaarmaking van de mazen in de wet.De beveiliging werkt voor alle belangrijke steun worden beoordeeld van de versie van Windows xp en Windows server in 2003.Alle steun van Windows Vista versie van Windows server, 2008, Windows 7, en Windows server 2008 R2 niet onder de inbreuken op de gebruikers, als een lacune kan worden om de uitvoering van de code. Ins of ISP 's dossier op hetzelfde netwerk als een speciale map van de bibliotheek.Een succesvol is aangevallen, moet de gebruiker toegang tot de documenten niet vertrouwde of webdav delen en open systeem plaats vanuit deze positie, en dan door een kwetsbare toepassing - dossier, ms10-098 - kern - chauffeur in de ramen de kwetsbaarheid kan laten een verhoging van de EER (2436673) - de veiligheid op een bijwerking. De openbaarmaking in Het Microsoft Windows kwetsbaarheid en een geheim verslag te maken.Als de dader de toegangscode en exploitatie van een specifieke toepassing van de mazen in de wet toestaat, kan de verbetering van de autoriteit.De dader moet een effectieve logon - referenties en worden geregistreerd in de lokale gebruik te maken van de mazen in de wet.Het gebruik van mazen in de wet kan niet op afstand of anonieme gebruikers, ms10-099 - op de route en de toegang op afstand mogelijk om verhoging van de EER (2440591) aangepast om de veiligheid van een geheim rapport lacunes in de route en de toegang tot Microsoft Windows ndproxy component.De beveiliging werkt voor alle belangrijke steun worden beoordeeld van de versie van Windows xp en Windows server in 2003.Alle steun van Windows Vista versie van Windows server, 2008, Windows 7, en Windows server 2008 R2 niet wordt beïnvloed door de kwetsbaarheid, kan als de aanvaller ingelogd op de werking van het systeem en de getroffen speciale aanvraag kan een verhoging van de eer.De dader moet een effectieve logon - referenties en kan inloggen op het lokale gebruik te maken van de mazen in de wet.Het gebruik van mazen in de wet kan niet op afstand of anonieme gebruikers in de gebruikersinterface ms10-100 overeengekomen verhoging van de EER (2442962 mogelijk om deze veiligheid) aangepast om een geheim rapport lacunes in de gebruikersinterface (BU) goedgekeurd.Als de dader in de systemen die worden getroffen die een speciaal verzoek van de mazen in de wet, kan een verhoging van de eer.De aanvaller moet beschikken over effectieve logon - referenties en seimpersonateprivilege kan inloggen op lokaal niveau kan worden door gebruik te maken van de mazen in de wet.Het gebruik van mazen in de wet kan niet op afstand of anonieme gebruikers in de diensten -, ms10-101 ramen kwetsbaarheid kan laten weigeren dienst (2207559) - de beveiliging werkt op een geheim rapport van de diensten van de mazen in de RPC in Windows server is ingericht voor het domein van de verantwoordelijke voor de verwerking van de versie van De getroffen.Het lek kan sturen als de aanvaller een met pakket in een systeem beïnvloed de RPC service interface kan weigeren dienst.De dader heeft de beheerder van een verbonden met een in het gebied voor de verwerking van de gevolgen van deze lacune om gebruik te maken van de machine, ms10-102 - gaten in de hyper - V kunnen weigeren van dienst (2345316) - de beveiliging werkt op een geheim rapport lacunes in Windows server 2008 hyper - V en Windows server 2008 mogelijk als R2 hyper - V een speciaal op de pakjes naar VMBus geauthentiseerde gebruikers in een gast van de hyper - V virtuele machine server toegestaan te weigeren.De dader moet een effectieve login geloofsbrieven, en van de klanten van de inhoud van de virtuele machine sturen speciale, door gebruik te maken van de mazen in de wet.Het gebruik van mazen in de wet kan niet op afstand of anonieme gebruikers, ms10-103 - Microsoft heeft een lek kan om de uitvoering van de code (2292970) - de aanpassing heeft betrekking op de vijf geheime verslag publiceren als gebruikers van open mazen van Microsoft, de uitgever van documenten op om de uitvoering van de code.Het succes van deze lacune kan worden door gebruik te maken van de aanvaller, volledige controle van de getroffen regeling.De aanvallers kunnen installeren, betreft, wijziging of schrapping van gegevens, of de oprichting van een nieuwe rekening met de rechten van gebruikers, vol.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, ms10-104 - Microsoft sharepoint mogelijk om de uitvoering van de code (2455005) - de beveiliging werkt op een geheim rapport lacunes in Microsoft sharepoint.Het lek kan sturen als de aanvaller een speciaal verzoek van de zeep in de sharepoint server in de omgeving van het verschuiven van belasting van de documenten voor de dienst documentatie starter dienst kan in een context van de veiligheid van de gebruikers. De uitvoering van de code.Bij verstek, uitwisseling van documenten en documenten starter balanceerlast voor de diensten niet in dienst van Microsoft Office sharepoint server 2007 geopend, ms10-105 - Microsoft Office grafische filter mogelijk om de uitvoering van de code (968095) - de veiligheid aangepast om de zeven geheim rapport lacunes in het kantoor van Microsoft.Het lek kan op afstand mogelijk code in te voeren, als de gebruiker op een gespecialiseerd bureau beeld van documenten, en het gebruik van Microsoft.Door gebruik te maken van de mazen in het succes van de aanvaller kan krijgen dezelfde gebruiker, als de gebruikers.Die rekening is ingericht voor de gebruikers van het systeem met minder machtigingen kunnen de gebruikers niet van invloed op de met het beheer van de rechten van gebruikers dan wie dan ook, ms10-106 - Microsoft de uitwisseling van servers kunnen weigeren in dienst (2407132) - de beveiliging werkt op een geheim rapport van de mazen in de uitwisseling van Microsoft server.De mazen in de wet kunnen weigeren van dienst, als een verificatie van de identiteit van de aanvaller stuurt een speciaal netwerk nieuws naar een computer die de uitwisseling van diensten.De firewall van beste praktijken en normen in de firewall van de standaard kunnen helpen bij de bescherming van de netwerken van ondernemingen tegen aanvallen van buitenaf.Beste praktijken aanbevolen systeem aangesloten op het internet is een minimum aantal havens blootgesteld., aanvullende informatie kan worden in de mededeling geeft een overzicht van de veiligheid en de reactie van Microsoft, centrale.

deployment priority
severity exploitability index



Previous:
Next Page: