+ Polskie BugTraq + Navyn OS + OpenSSL + Nmap + Nessus + Ethereal + Tcpdump + John the Ripper + SNORT   ||   · REKLAMA ·   Zareklamuj się u nas   · REKLAMA ·  ||

Strona główna
FAQ
Archiwum newsów
Globalne newsy
Download
Artykuły
  · Hacking
  · Linux
  · Sieci
  · Security
Skanery Online
Hackers
Linki
Forum
HackMe
Kontakt
Nasze bannery
Informacje o nas
Slackware
Debian
Fedora
Gentoo
Free Bsd
więcej...




Sztuka penetracji


MKS_Vir
Kaspersky
Trend Micro
Panda
BitDefender
więcej...
8-9 marzec
IT UNDERGROUND

6 krytycznych aktualizacji od Microsoftu
11:07 14-02-07 :: Microsoft :: BM
Firma Microsoft zgodnie z harmonogramem udostępniła lutowe biuletyny zabezpieczeń. Tym razem aktualizacji jest aż 12, przy czym 6 z nich oznaczono jako krytyczne. Wśród aktualizacji krytycznych znajdują się łatki dla Windowsa, Office oraz produktów antywirusowych Microsoftu.

Eksperci zwracają szczególną uwagę na biuletyn MS07-010 opisujący lukę w silniku skanującym, którego używają zabezpieczenia Microsoftu - MS Malware Protection Engine.

Lukę można wykorzystać poprzez stworzenie odpowiednio spreparowanego dokumentu PDF. Do ataku dochodzi w czasie skanowania dokumentu przez wspomniany silnik. W wyniku ataku możliwe jest uruchomienie dowolnego kodu na komputerze użytkownika.

Z Microsoft Malware Protection Engine korzysta szereg produktów np. Windows Live One Care, Windows Defender, Microsoft Antigen oraz produkty z serii Windows Forefront. Oznacza to, że na atak z użyciem luki narażone są także serwery Exchange. Jak dotąd żadnych doniesień o takich atakach nie było, ale zdaniem ekspertów to kwestia czasu.

Użytkowników powinny zainteresować także biuletyny dotyczące pakietu MS Office, który w ostatnim czasie straszył wieloma dziurami zero-day. Pierwszy z tych biuletynów (MS07-014) odnosi się do aż sześciu luk w różnych wersjach Worda. Z kolei aktualizacja MS07-015 łata luki znalezione w programach PowerPoint oraz Excel.

Wśród krytycznych aktualizacji dla Windowsa znalazł się biuletyn MS07-008 odnoszący się do luki w kontrolce ActiveX pomocy HTML, która może pozwolić na zdalne wykonanie kodu na komputerze użytkownika. Na załatanie czekają również krytyczne luki w Microsoft Data Access Components (MS07-009). Nie zabrakło krytycznych poprawek dla przeglądarki Internet Explorer (MS07-016).

Pozostałe biuletyny mają znaczenie ważne. W lutowym zestawie nie znalazły się jeszcze żadne aktualizacje dla Windows Vista.

źródło: DziennikInternautów


Hacking
Kryptografia
E-books
Skanery
więcej...
Ostatni plik:
Comodo
· Niezwykła luka w Apache’u
· Word i kolejna luka
· Vista – luka czy zamierzona funkcja?
· Luki w Cisco Intrusion Prevention System
· Poważna luka w TWiki
· Kolejne luki w przeglądarkach
· Jutro Microsoft opublikuje 12 łat
· Krytyczna luka w Microsoft Word 2000



Jakiego systemu operacyjnego używasz w domu ?

Microsoft Windows windows
Linux linux
Apple MacOs mac os
BeOs beos
Inny OS niż wymienione wyżej inny

zobacz wyniki


Na chwilę obecną potrzebujemy osoby chętne do pisania newsów oraz artykułów, osoby zainteresowane prosimy o kontakt.


Pajacyk
AntyPedo



Aktualnie: 2








Guardians.pl
Copyright
Mapa serwisu | Kontakt | Privacy policy | Speed test | Bezpieczeństwo | Rozrywka | Voip test |
© by guardians.pl 2006 - 10