Microsofts månadsuppdatering för december består av 7 säkerhetsbulletiner. Uppdateringarna åtgärdar fel i Windows, Internet Explorer, Windows Media Player, Outlook Express och Visual Studio 2005. Jag har läst igenom bulletinerna och skrivit några korta kommentarer.
Kritiska uppdateringar (Critical)
MS06-072: Cumulative Security Update for Internet Explorer
- Script Error Handling Memory Corruption Vulnerability: Hanteringen av skriptfel kan leda till att Internet Explorer försöker använda minne som redan har frigjorts. (CVE-2006-5579)
- DHTML Script Function Memory Corruption Vulnerability: Ett minneshanteringsfel i funktionen
normalize()kan utnyttjas av en angripare för att starta kod på besökarens maskin. (CVE-2006-5581) - TIF Folder Information Disclosure Vulnerability En brist i drag and drop gör att en angripare kan komma åt att läsa filer som mellanlagrats i webbläsarens cache (Temporary Internet Files). (CVE-2006-5578)
- TIF Folder Information Disclosure Vulnerability: Avslöjar sökvägen till filer som ligger mellanlagrade i webbläsarens cache. (CVE-2006-5577)
MS06-073: Vulnerability in Visual Studio 2005 Could Allow Remote Code Execution
WmiScriptUtils.dll) som används i Visual Studio 2005 WMI Wizard. Felet uppstår på grund av att WMI Object Broker inte respekterar säkerhetsspärrarna kill bit och safe for scripting. Det öppnar upp för en angripare att starta kod med samma rättigheter som den inloggade användaren via en webbsida som visas i Internet Explorer. (CVE-2006-4704)
Påverkar: Visual Studio 2005 Standard, Professional och Team Suite
MS06-078: Vulnerability in Windows Media Format Could Allow Remote Code Execution
- Windows Media Format ASF Parsing Vulnerability (CVE-2006-4702)
- Windows Media Format ASX Parsing Vulnerability (CVE-2006-6134)
Viktiga uppdateringar (Important)
MS06-074: Vulnerability in SNMP Could Allow Remote Code Execution
Påverkar: Windows 2000, XP och Server 2003
MS06-075: Vulnerability in Windows Could Allow Elevation of Privilege
Påverkar: Windows XP och Server 2003
MS06-076: Cumulative Security Update for Outlook Express
.wab) som är preparerade av en angripare. (CVE-2006-2386)
Påverkar: Outlook Express på Windows 2000, XP och Server 2003
MS06-077: Vulnerability in Remote Installation Service Could Allow Remote Code Execution
Påverkar: Windows 2000 med Remote Installation Service
Andra bloggar
Andra bloggar om: microsoft, windows, säkerhet, uppdateringar, intressant
Kommentarer och Trackbacks
Kommentar från ...::: > SamtiQuji < :::...
Postat 2007-01-04, kl 02:01Det går bara att lämna kommentarer och trackbacks till inlägg som publicerats de senaste 30 dagarna. Jag har tyvärr tvingats införa denna begränsning för att minska mängden reklam-kommentarer.

