Październikowe biuletyny zabezpieczeń

Microsoft w październiku wydał trzynaście biuletynów zabezpieczeń. Osiem z nich oznaczono jako krytyczne. Pozostałe noszą oznaczenia "ważne".

Wszystkie krytyczne biuletyny opisują luki mogące pozwolić na zdalne wykonanie kodu. Biuletyn MS09-050 dotyczy problemu w usłudze SMB w systemie Windows. Kolejne dwa odpowiednio rozwiązują problemy w Windows Media Runtime (MS09-051) oraz w Windows Media Player (MS09-052). MS09-060 poświęcony został usterce w pakiecie Microsoft Office. MS09-061 eliminuje lukę w Microsoft .NET Common Language, a MS09-062 dotyczy problemu w wewnętrznym systemie graficznym Windows GDI+. Ostatnie dwa z krytycznych biuletynów, MS09-054 i MS09-055 to z kolei skumulowane poprawki zabezpieczeń do przeglądarki Internet Explorer i ActiveX.

Dwa spośród ważnych biuletynów ponownie dotyczą usterek mogących pozwolić na zdalne wykonanie kodu, ale o mniejszym stopniu zagrożenia. Są to MS09-057 w usłudze indeksowania oraz MS09-053 w usłudze FTP serwera Internetowych Usług Informacyjnych (IIS). Trzeci biuletyn MS09-058 poświęcony jest kwestii podniesienia uprawnień i dotyczy jądra Windows. Ostatnie dwa ważne biuletyny dotyczą ataku typu "odmowa usługi" w systemie autoryzacji NTLM (MS09-059) oraz Windows CryptoAPI (MS09-056) w kwestii podszywania się.

Zainteresowanym polecamy rejestrację na amerykański webcast poświęcony październikowym biuletynom zabezpieczeń, który odbędzie się jutro o godzinie 20:00 czasu polskiego. Wydanie kolejnych biuletynów zabezpieczeń przypada na wtorek 10 listopada, zaś ich zapowiedź - na czwartek 5 listopada.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯