Aktualności

A A A
Opublikowane: 2008.09.09 19:13 | Wojciech Kowasz

Wrześniowe biuletyny zabezpieczeń

Microsoft we wrześniu zgodnie z zapowiedziami wydał cztery biuletyny zabezpieczeń. Wszystkie oznaczone zostały jako krytyczne i rozwiązują problemy mogące pozwolić na zdalne wykonanie kodu.

Pierwszy biuletyn MS08-054 dotyczy systemu Windows, a konkretnie Windows Media Player. Eksploatacja luki wymaga odtworzenia spreparowanego pliku audio. Biuletyn MS08-052 rozwiązuje problemy w GDI+ umożliwiające przejęcie kontroli nad komputerem po wyświetleniu szkodliwego pliku graficznego. Trzeci biuletyn MS08-053 przynosi poprawkę na problem w Windows Media Encoder 9, którego eksploatacja wymaga wywołania szkodliwej strony internetowej. Ostatni biuletyn MS08-055 dotyczy Office OneNote, która może umożliwić zdalne wykonanie kodu w sytuacji, gdy użytownik kliknie w specjalnie spreparowany link wewnątrz aplikacji. Warto zauważyć, że w przypadku wszystkich wydanych w tym miesiącu biuletynów potencjalne niebezpieczeństwo związane z pomyślną eksploatacją jest znacznie mniejsze, gdy użytkownik zalogowany jest na koncie o niskich uprawnieniach.

Wydanie kolejnych biuletynów zabezpieczeń przypada na wtorek, 14 października. Ich zapowiedź powinna ukazać się w czwartek, 9 października.

Źródło: TechNet Security

Komentarze 0 Masz uwagi do tej strony? Napisz

Dodaj komentarz

avatar

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Załóż konto
WSS to serwis, który łączy dziesiątki tysięcy specjalistów IT w Polsce, zajmujących się szeroko pojętymi technologiami Microsoft. Portal działa od 2003 roku, i oprócz setek publikacji technicznych, rozwijającego się forum - portal to ludzie, którzy go tworzą. To właśnie z myślą o nich warto codziennie nas odwiedzać.

Dowiedz się więcej o WSS

vGuru - Zostań Guru Wirtualizacji

 

MetroOne

Idź na górę strony