Sieci i systemy komputerowe Jama Mastaha
 http://infojama.pl Newsy  ·  Artykuły ·  Forum  ·  Szukaj  ·  O nas  ·  Dodaj Newsa!  
Menu główne
Jama to nie tylko codzienna porcja wiadomości o sieciach i systemach z rodziny Windows XP i Vista oraz Windows Server 2003 i 2008

Publicystyka

Forum

Pomoc

Kontakt

O nas


Ostatnie artykuły
Windows 2003
Server

Sieci

Windows XP

Pozostałe

Redakcja
Zespół redakcyjny:
Jacek Kolonko
Adam Stępień
Sebastian Sawicki
Tomasz Sadkowski
Mikołaj Kamiński
syndrom windziarza
Marcin Jankowski
Marcin Gondek
Marcin Mierzejewski

Kontakt z redakcją:

Napisz do nas na
adres mailowy lub
na forum bądź wejdź na kanał irc #jama (np. via chat) Zapraszamy!

Szczegółowe informacje dostępne są tutaj.

Kto nas ogląda
Aktualnie przegląda
nas 21657 gości.

Wywołano nas już
1635917 razy.

Na forum znajduje
się obecnie
uczestników.

Biuletyny bezpieczeństwa MS: maj 2008
Firmy: Microsoft

Microsoft opublikował majowy biuletyn bezpieczeństwa, w którym zamieścił trzy krytyczne poprawki i jedną umiarkowaną.

Poprawki krytyczne:

  • MS08-026 - zbiór poprawek, które łatają kilka wcześniej zgłoszonych luk w procesorze tekstu MS Word, które pozwalały na wykonanie dowolnego kodu jeżeli użytkownik otworzył specjalnie spreparowany dokument. W najgorszym przypadku możliwe było przejęcie kontroli nad całym systemem. Tradycyjnie, użytkownicy, których konto systemowe ma ograniczone uprawnienia administracyjne, są narażeni na mniejsze konsekwencje ataku.
  • MS08-027 - aktualizacja aplikacji MS Publisher, w której znajdowały się luki pozwalające poprzez otwarcie specjalnie spreparowanego pliku wykonanie dowolnego kodu w systemie. Potencjalnie mogło to spowodować całkowite przejęcie kontroli nad komputerem. Podobnie jak w poprzednim przypadku użytkownicy z mniejszymi uprawnieniami systemowymi są bezpieczniejsi.
  • MS08-028 - poprawka do silnika baz danych Jet 4.0. Luka polegała na złym sposobie parsowania danych w obrębie bazy danych, przez co użytkownik przez otwarcie specjalnie spreparowanej bazy danych (mógł to być oddzielny plik *.mdb, lub osadzony w innym dokumencie biurowym, np. *.doc) mógł doprowadzić do przejęcia kontroli nad swoim komputerem przez atakującego.

Poprawki umiarkowane:

  • MS08-029 - Aktualizacja silnika Malware Protection Engine dotycząca luki, która mogło spowodować zawieszenie i restart silnika (lokalny atak typu DoS). Podatność mogła zostać wykorzystana w chwili, gdy silnik skanował specjalnie spreparowany plik. MS Malware Protection Engine jest wykorzystywany w aplikacjach Windows Live OneCare, MS Antigen, MS Windows Defender oraz MS Forefront Security.

[Komentarze] [źródło: CERT Polska]

Dodał: Adam Stępień (14 maja 2008 o godz. 22:18). Odsłon newsa: 1905.
[ Dodaj komentarz ]

Komentarze Dodaj komentarz» Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy...


Dodaj swój komentarz
Autor:  
Komentarz:
Dodaj komentarz

Opcje
Uwaga Komentuj na forum
  • Inne newsy z tego tematu
  •  

    Grupa CentrumXP.pl

    O Jamie Mastaha  |  O Grupie CentrumXP.pl

    Nasze serwisy: CentrumXP.pl |  Sklep on-line  |  Komputer w firmie  |  Xbox 360  |  Live Blog  |  MS Blog Jama Mastaha |  Developers.pl