|
Lipcowe biuletyny bezpieczeństwa Microsoftu |
|
|
|
|
Wpisał: KoDav
|
|
12.07.2006. |
|

Microsoft wydał w lipcu siedem biuletynów zabezpieczeń. Pięć z nich oznaczone zostało jako krytyczne, a dwa jako ważne.
- MS06-033: Vulnerability in ASP.NET Could Allow Information Disclosure (917283)
Poziom: Ważny Typ: Ujawnienie informacji Oprogramowanie: Windows, .NET Framework Poprawka usuwa dziurę w ASP.NET, która umożliwia ominięcie zabezpieczeń i uzyskanie dostępu do obiektów w folderze aplikacji wyłącznie przez podanie nazwy. Luka nie pozwala na wykonanie kodu ani podniesienie uprawnień ale może umożliwić zdobycie informacji przez atakującego.
- MS06-034: Vulnerability in Microsoft Internet Information Services using Active Server Pages Could Allow Remote Code Execution (917537)
Poziom: Ważny Typ: Zdalne wykonanie kodu Oprogramowanie: Windows, IIS Poprawka usuwa dziurę pozwalającą atakującemu na zdobycie całkowitej kontroli nad serwerem. Do wykorzystania luki atakujący musi mieć możliwość zalogowania się, chyba, że konfiguracja serwera zezwala na uploadowanie stron .asp.
- MS06-035: Vulnerability in Server Service Could Allow Remote Code Execution (917159)
Poziom: Krytyczny Typ: Zdalne wykonanie kodu Oprogramowanie: Windows Poprawka usuwa dwie dziury w usłudze serwer, z których groźniejsza może umożliwić atakującemu zdalne wykonanie kodu.
- MS06-036: Vulnerability in DHCP Client Service Could Allow Remote Code Execution (914388)
Poziom: Krytyczny Typ: Zdalne wykonanie kodu Oprogramowanie: Windows Poprawka usuwa dziurę w kliencie DHCP, która może umożliwić zdalne wykonanie kodu.
- MS06-037: Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (917285)
Poziom: Krytyczny Typ: Zdalne wykonanie kodu Oprogramowanie: Office, Excel Poprawka usuwa kilka dziur w Excelu, z których najgroźniejsza może umożliwić zdalne wykonanie kodu.
- MS06-038: Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (917284)
Poziom: Krytyczny Typ: Zdalne wykonanie kodu Oprogramowanie: Office, Project, Visio, Works, Visual Studio Poprawka usuwa dwie dziury w Office, z których najgroźniejsza może umożliwić zdalne wykonanie kodu.
- MS06-039: Vulnerabilities in Microsoft Office Filters Could Allow Remote Code Execution (915384)
Poziom: Krytyczny Typ: Zdalne wykonanie kodu Oprogramowanie: Office, Project, Works Poprawka usuwa dwie dziury w Office, z których najgroźniejsza może umożliwić zdalne wykonanie kodu.
Polecamy dokładnie zapoznanie się z opublikowanymi biuletynami oraz jak najszybszą aktualizację systemu. Zapraszamy również na amerykański webcast poświęcony lipcowym biuletynom, który odbędzie się dzisiaj o 20:00 czasu polskiego. Wydanie kolejnych biuletynów zgodnie z planem przypada na 8 sierpnia 2006 roku, ich zapowiedź zaś - 3 sierpnia. Aby dodać komentarz zaloguj się. Jeśli nie masz konta, załóż je sobie. Tylko zarejestrowani użytkownicy mogą pisać komentarze. Powered by AkoComment 2.0 PL++ Polska adaptacja - © Copyright 2005 by APW Zwiastun - Joomla Demo PL |
|
Zmieniony ( 12.07.2006. )
|