+ Antworten
Ergebnis 1 bis 4 von 4
  1. #1
    WinHelpline Admin Lemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekannt Avatar von Lemmi
    Registriert seit
    12.06.2000
    Ort
    Dresden
    Alter
    43
    Beiträge
    34.055
    Downloads
    92
    Uploads
    254
    Renommee-Modifikator
    3511

    Standard Microsoft Patch-Day Dezember 2010 - 17 neue Updates

    Microsoft Security Bulletin MS10-090 – Kritisch
    Kumulatives Sicherheitsupdate für Internet Explorer (2416400)


    Dieses Sicherheitsupdate behebt vier vertraulich gemeldete Sicherheitsanfälligkeiten und drei öffentlich gemeldete Sicherheitsanfälligkeiten in Internet Explorer. Die schwerwiegendsten Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

    http://www.microsoft.com/germany/tec.../MS10-090.mspx

    Microsoft Security Bulletin MS10-091 – Kritisch
    Sicherheitsanfälligkeiten im OTF-Treiber (OpenType Font) können Remotecodeausführung ermöglichen (2296199)


    Dieses Sicherheitsupdate behebt mehrere vertraulich gemeldete Sicherheitsanfälligkeiten im Windows-OTF-Treiber (OpenType Font), die Remotecodeausführung ermöglichen können. Ein Angreifer kann eine speziell gestaltete OpenType-Schriftart auf einer Netzwerkfreigabe hosten. Der betroffene Steuerpfad wird dann ausgelöst, wenn der Benutzer in Windows Explorer auf die Freigabe navigiert, wodurch der speziell gestalteten Schriftart ermöglicht wird, die vollständige Kontrolle über ein betroffenes System zu erlangen. Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen.

    http://www.microsoft.com/germany/tec.../MS10-091.mspx

    Microsoft Security Bulletin MS10-092 – Hoch
    Sicherheitsanfälligkeit in Taskplaner kann Erhöhung von Berechtigungen ermöglichen (2305420)


    Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit im Windows Taskplaner. Diese Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn sich ein Angreifer bei einem betroffenen System anmeldet und eine speziell gestaltete Anwendung ausführt. Ein Angreifer benötigt gültige Anmeldeinformationen und muss sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen. Die Sicherheitsanfälligkeit kann nicht per Remotezugriff oder von anonymen Benutzern ausgenutzt werden.

    http://www.microsoft.com/germany/tec.../MS10-092.mspx

    Microsoft Security Bulletin MS10-093 – Hoch
    Sicherheitsanfälligkeit in Windows Movie Maker kann Remotecodeausführung ermöglichen (2424434)


    Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in Windows Movie Maker. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Angreifer einen Benutzer dazu verleitet, eine gültige Datei in Windows Movie Maker zu öffnen, die sich im selben Netzwerkverzeichnis befindet wie eine speziell gestaltete Bibliotheksdatei. Damit ein Angriff erfolgreich ist, muss ein Benutzer einen nicht vertrauenswürdigen Speicherort eines Remotedateisystems oder eine WebDAV-Freigabe besuchen und an diesem Ort ein Dokument öffnen, das dann von einer anfälligen Anwendung geladen wird.

    http://www.microsoft.com/germany/tec.../MS10-093.mspx



  2. #2
    WinHelpline Admin Lemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekannt Avatar von Lemmi
    Registriert seit
    12.06.2000
    Ort
    Dresden
    Alter
    43
    Beiträge
    34.055
    Downloads
    92
    Uploads
    254
    Themenstarter
    Renommee-Modifikator
    3511

    Standard Microsoft Patch-Day Dezember 2010 - 17 neue Updates #1

    Microsoft Security Bulletin MS10-094 – Hoch
    Sicherheitsanfälligkeit in Windows Media Encoder kann Remotecodeausführung ermöglichen (2447961)


    Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in Windows Media Encoder. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Angreifer einen Benutzer dazu verleitet, eine gültige PRX-Datei (Windows Media Profile) zu öffnen, die sich im selben Netzwerkverzeichnis befindet wie eine speziell gestaltete Bibliotheksdatei. Damit ein Angriff erfolgreich ist, muss ein Benutzer einen nicht vertrauenswürdigen Speicherort eines Remotedateisystems oder eine WebDAV-Freigabe besuchen und an diesem Ort ein Dokument öffnen, das dann von einer anfälligen Anwendung geladen wird.

    http://www.microsoft.com/germany/tec.../MS10-094.mspx

    Microsoft Security Bulletin MS10-095 – Hoch
    Sicherheitsanfälligkeit in Microsoft Windows kann Remotecodeausführung ermöglichen (2385678)


    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer einen Dateityp wie „.eml“ und „.rss“ (Windows Live Mail) oder „.wpost“ (Microsoft Live Writer) öffnet, der sich in demselben Netzwerkordner befindet wie eine speziell gestaltete Bibliotheksdatei. Damit ein Angriff erfolgreich ist, muss ein Benutzer einen nicht vertrauenswürdigen Speicherort eines Remotedateisystems oder eine WebDAV-Freigabe besuchen und an diesem Ort ein Dokument öffnen, das dann von einer anfälligen Anwendung geladen wird.

    http://www.microsoft.com/germany/tec.../MS10-095.mspx

    Microsoft Security Bulletin MS10-096 – Hoch
    Sicherheitsanfälligkeit in Windows-Adressbuch kann Remotecodeausführung ermöglichen (2423089)


    Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit im Windows-Adressbuch. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine Windows-Adressbuchdatei öffnet, die sich im selben Netzwerkordner befindet wie eine speziell gestaltete Bibliotheksdatei. Damit ein Angriff erfolgreich ist, muss ein Benutzer einen nicht vertrauenswürdigen Speicherort eines Remotedateisystems oder eine WebDAV-Freigabe besuchen und an diesem Ort ein Dokument öffnen, das dann von einer anfälligen Anwendung geladen wird.

    http://www.microsoft.com/germany/tec.../MS10-096.mspx

    Microsoft Security Bulletin MS10-097 – Hoch
    Nicht sicheres Laden einer Bibliothek im Assistenten zum Anmelden von Internetverbindungen kann Remotecodeausführung ermöglichen (2443105)


    Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit im Assistenten zum Anmelden von Internetverbindungen in Microsoft Windows. Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Windows XP und Windows Server 2003 als Hoch eingestuft. Alle unterstützten Editionen von Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 sind nicht von der Sicherheitsanfälligkeit betroffen.

    http://www.microsoft.com/germany/tec.../MS10-097.mspx



  3. #3
    WinHelpline Admin Lemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekannt Avatar von Lemmi
    Registriert seit
    12.06.2000
    Ort
    Dresden
    Alter
    43
    Beiträge
    34.055
    Downloads
    92
    Uploads
    254
    Themenstarter
    Renommee-Modifikator
    3511

    Standard Microsoft Patch-Day Dezember 2010 - 17 neue Updates #2

    Microsoft Security Bulletin MS10-098 – Hoch
    Sicherheitsanfälligkeiten in Windows-Kernelmodustreibern können Erhöhung von Berechtigungen ermöglichen (2436673)


    Dieses Sicherheitsupdate behebt eine öffentlich und mehrere vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Windows. Die Sicherheitsanfälligkeiten können eine Erhöhung von Berechtigungen ermöglichen, wenn sich ein Angreifer lokal anmeldet und eine speziell gestaltete Anwendung ausführt. Ein Angreifer benötigt gültige Anmeldeinformationen und muss sich lokal anmelden können, um diese Sicherheitsanfälligkeiten auszunutzen. Die Sicherheitsanfälligkeiten können nicht per Remotezugriff oder von anonymen Benutzern ausgenutzt werden.

    http://www.microsoft.com/germany/tec.../MS10-098.mspx

    Microsoft Security Bulletin MS10-099 – Hoch
    Sicherheitsanfälligkeit in Routing and Remote Access kann Erhöhung von Berechtigungen ermöglichen (2440591)


    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in der Komponente „Routing and Remote Access NDProxy“ von Microsoft Windows. Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Windows XP und Windows Server 2003 als Hoch eingestuft. Alle unterstützten Editionen von Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 sind nicht von der Sicherheitsanfälligkeit betroffen. Weitere Informationen finden Sie im Unterabschnitt Betroffene und nicht betroffene Software in diesem Abschnitt.

    http://www.microsoft.com/germany/tec.../MS10-099.mspx

    Microsoft Security Bulletin MS10-100 – Hoch
    Sicherheitsanfälligkeit in Zustimmungsbenutzeroberfläche kann Erhöhung von Berechtigungen ermöglichen (2442962)


    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in der Zustimmungsbenutzeroberfläche. Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer eine speziell gestaltete Anwendung auf einem betroffenen System ausführt. Ein Angreifer benötigt gültige Anmeldeinformationen und die SeImpersonatePrivilege-Berechtigung und muss sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen. Die Sicherheitsanfälligkeit kann nicht per Remotezugriff oder von anonymen Benutzern ausgenutzt werden.

    http://www.microsoft.com/germany/tec.../MS10-100.mspx

    Microsoft Security Bulletin MS10-101 – Hoch
    Sicherheitsanfälligkeit im Windows Netlogon-Dienst kann Denial-of-Service ermöglichen (2207559)


    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Netlogon RPC-Dienst auf betroffenen Versionen von Windows Server, die als Domänencontroller konfiguriert sind. Die Sicherheitsanfälligkeit kann Denial-of-Service ermöglichen, wenn ein Angreifer ein speziell gestaltetes RPC-Paket an die Schnittstelle des Netlogon RPC-Dienstes auf einem betroffenen System sendet. Ein Angreifer benötigt zur Ausnutzung dieser Sicherheitsanfälligkeit Administratorrechte auf einem Computer, der mit derselben Domäne verknüpft ist wie der betroffene Domänencontroller.

    http://www.microsoft.com/germany/tec.../MS10-101.mspx



  4. #4
    WinHelpline Admin Lemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekanntLemmi ist jedem bekannt Avatar von Lemmi
    Registriert seit
    12.06.2000
    Ort
    Dresden
    Alter
    43
    Beiträge
    34.055
    Downloads
    92
    Uploads
    254
    Themenstarter
    Renommee-Modifikator
    3511

    Standard Microsoft Patch-Day Dezember 2010 - 17 neue Updates #3

    Microsoft Security Bulletin MS10-102 – Hoch
    Sicherheitsanfälligkeit in Hyper-V kann Denial-of-Service ermöglichen (2345316)


    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Windows Server 2008 Hyper-V und Windows Server 2008 R2 Hyper-V. Die Sicherheitsanfälligkeit kann Denial-of-Service ermöglichen, wenn ein authentifizierter Benutzer eine fehlerhafte Sequenz von Computeranweisungen auf einem der virtuellen Gastcomputer ausführt, die vom Hyper-V-Server gehostet wird. Ein Angreifer muss über gültige Anmeldeinformationen verfügen und speziell gestaltete Inhalte von einem virtuellen Gastcomputer senden können, um diese Sicherheitsanfälligkeit auszunutzen. Die Sicherheitsanfälligkeit kann nicht per Remotezugriff oder von anonymen Benutzern ausgenutzt werden.

    http://www.microsoft.com/germany/tec.../MS10-102.mspx

    Microsoft Security Bulletin MS10-103 – Hoch
    Sicherheitsanfälligkeit in Microsoft Publisher kann Remotecodeausführung ermöglichen (2292970)


    Dieses Sicherheitsupdate behebt fünf vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Publisher, die Remotecodeausführung ermöglichen können, wenn ein Benutzer eine speziell gestaltete Publisher-Datei öffnet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann vollständige Kontrolle über das betroffene System erlangen. Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

    http://www.microsoft.com/germany/tec.../MS10-103.mspx

    Microsoft Security Bulletin MS10-104 – Hoch
    Sicherheitsanfälligkeit in Microsoft Outlook kann Remotecodeausführung ermöglichen (2455005)


    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft SharePoint. Die Sicherheitsanfälligkeit kann Remotecodeausführung im Sicherheitskontext eines Gastbenutzers ermöglichen, wenn ein Angreifer eine speziell gestaltete SOAP-Anforderung an den Startprogrammdienst für die Dokumentkonvertierung einer SharePoint Server-Umgebung gesendet hat, die den Lastenausgleichsmodul-Dienst für die Dokumentkonvertierung verwendet. Standardmäßig sind der Lastenausgleichsmodul-Dienst für die Dokumentkonvertierung und der Startprogrammdienst für die Dokumentkonvertierung nicht in Microsoft Office SharePoint Server 2007 aktiviert.

    http://www.microsoft.com/germany/tec.../MS10-104.mspx

    Microsoft Security Bulletin MS10-105 – Hoch
    Sicherheitsanfälligkeiten in Microsoft Office-Grafikfiltern können Remotecodeausführung ermöglichen (968095)


    Dieses Sicherheitsupdate behebt sieben vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Office. Diese Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Bilddatei mit Microsoft Office anzeigt. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

    http://www.microsoft.com/germany/tec.../MS10-105.mspx

    Microsoft Security Bulletin MS10-106 – Mittel:
    Sicherheitsanfälligkeit in Microsoft Exchange Server kann Denial-of-Service ermöglichen (2407132)


    Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Exchange Server. Die Sicherheitsanfälligkeit kann Denial-of-Service ermöglichen, wenn ein authentifizierter Angreifer einem Computer, auf dem der Exchange-Dienst ausgeführt wird, eine speziell gestaltete Netzwerknachricht sendet. Mithilfe empfohlener Vorgehensweisen für die Firewall und standardisierten Firewallkonfigurationen können Netzwerke vor Remoteangriffen von außerhalb des Unternehmens geschützt werden. Eine bewährte Methode besteht darin, für Systeme, die mit dem Internet verbunden sind, nur eine minimale Anzahl von Ports zu öffnen.

    http://www.microsoft.com/germany/tec.../MS10-106.mspx



Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Antworten: 4
    Letzter Beitrag: 15.09.2010, 17:53
  2. Antworten: 4
    Letzter Beitrag: 11.08.2010, 11:44
  3. Antworten: 0
    Letzter Beitrag: 15.07.2010, 06:44
  4. Antworten: 0
    Letzter Beitrag: 12.05.2010, 08:03
  5. Antworten: 3
    Letzter Beitrag: 16.04.2010, 19:51

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

Search Engine Friendly URLs by vBSEO 3.6.0