Grudniowe biuletyny zabezpieczeń

W grudniu Microsoft wydał sześć biuletynów zabezpieczeń. Trzy z nich oznaczone zostały jako krytyczne i opisują luki umożliwiające zdalne wykonanie kodu. Pierwsza dotyczy usługi Internet Authentication Service pracującej pod systemem Windows (MS09-071). Kolejny biuletyn opisuje problem z Microsoft Office Project (MS09-074), zaś ostatni z krytycznych biuletynów to skumulowana poprawka zabezpieczeń dla Internet Explorera (MS09-072).

Ważny biuletyn MS09-069 dotyczy luki w usłudze Local Security Authority Subsystem Service (LSASS). Pomyślna eksploatacja luki pozwala na podsłuchanie ruchu wysyłanego za pomocą protokołu IPSec dzięki odpowiednio spreparowanym komunikatom ISAKMP. Ostatnie dwa z ważnych biuletynów, MS09-070 i MS09-073 to ponownie zdalne wykonanie kodu - odpowiednio w Active Directory Federation Services oraz WordPad i Office Text Converters - ale o mniejszym stopniu zagrożenia.

Zaktualizowano także Narzędzie do usuwania złośliwego oprogramowania. Jutro jak zwykle o godzinie 20:00 czasu polskiego rozpocznie się amerykański webcast poświęcony dzisiejszym biuletynom. Wydanie styczniowych biuletynów przypada na wtorek, 12 stycznia, zaś ich zapowiedź powinna ukazać się w czwartek, 7 stycznia.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀