News

FINOSOFT



Sicherheitsanfälligkeit hoch in TCP/IP KB2688338 0

09 Mai, 2012 von Petry-IT

Dieses Sicherheitsupdate behebt eine öffentlich und eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die schwerwiegenderen Sicherheitsanfälligkeiten können eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer sich bei einem System anmeldet und eine speziell gestaltete Anwendung ausführt.Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem geändert wird, wie die Windows-Firewall ausgehende Broadcastpakete verarbeitet, und indem geändert wird, wie der Windows TCP/IP-Stapel das Binden einer IPv6-Adresse an eine lokale Schnittstelle verarbeitet.

  • Windows Vista,
  • Windows Server 2008,
  • Windows 7 und
  • Windows Server 2008 R2

* Quelle und Download Microsoft KB2688338

Sicherheitsupdate .NET Framework 4 KB2656405 0

09 Mai, 2012 von Petry-IT

Es wurde ein Sicherheitsproblem festgestellt, wodurch ein nicht authentifizierter Angreifer möglicherweise remote die Sicherheit Ihres Systems gefährden sowie die Kontrolle übernehmen kann. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Systems beitragen. Nach der Installation dieses Updates müssen Sie möglicherweise einen Neustart des Systems ausführen.

  • NDP40-KB2656405-x64.exe
  • NDP40-KB2656405-x86.exe

* Quelle Microsoft Download KB2656405

Sicherheitsanfälligkeit hoch KB2690533 Windows Partitions-Manager 0

09 Mai, 2012 von Petry-IT

Sicherheitsanfälligkeit im Windows Partitions-Manager kann Erhöhung von Berechtigungen ermöglichen (2690533)

Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer sich bei einem System anmeldet und eine speziell gestaltete Anwendung ausführt. Ein Angreifer benötigt gültige Anmeldeinformationen und muss sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen.

Dieses Sicherheitsupdates wird für alle unterstützten Editionen von Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 als Hoch eingestuft.

* Quelle KB2690533 Download

Sicherheitsupdate für ActiveX Killbits für Windows XP KB2508272 0

27 April, 2011 von Petry-IT

Es wurden Sicherheitslücken in ActiveX-Steuerelementen entdeckt, durch die ein Angreifer in ein System mit Microsoft Internet Explorer eindringen und die Steuerung übernehmen könnte.

Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten und eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft-Software.Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite, die eine bestimmte ActiveX-Steuerelement mit Internet Explorer instanziiert.Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert Rechte auf dem System haben, kann dies geringere als die Nutzer, die mit administrativen Benutzerrechten arbeiten beeinflusst.Dieses Update enthält auch Kill Bits für drei Dritter ActiveX-Steuerelemente.Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Windows XP, Windows Vista und Windows 7, und für alle unterstützten Editionen von Windows Server 2003 (außer Itanium-basierten Editionen), Windows Server2008 (außer Itanium-basierten Editionen) und Windows Server 2008 R2.

  • WindowsXP-KB2508272-x86-DEU.exe

* Quelle Microsoft KB2508272

Sicherheitsupdate KB2483614 Windows 7 0

08 März, 2011 von Petry-IT
Es wurde eine Sicherheitslücke entdeckt, durch die ein nicht authentifizierter Remoteangreifer möglicherweise in ein Windows-System eindringen und die Steuerung übernehmen kann. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Systems beitragen. Nach der Installation dieses Updates müssen Sie das System gegebenenfalls neu starten.

Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in Windows Remotedesktopclient. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine gültige RDP-Konfigurationsdatei (Remotedesktop) öffnet, die sich im selben Netzwerkordner befindet wie eine speziell gestaltete Bibliotheksdatei. Damit ein Angriff erfolgreich ist, muss ein Benutzer einen nicht vertrauenswürdigen Speicherort eines Remotedateisystems oder eine WebDAV-Freigabe besuchen und an diesem Ort ein Dokument öffnen, das dann von einer anfälligen Anwendung geladen wird.

Dieses Sicherheitsupdate wird für Remotedesktopverbindungs-Client 5.2, Remotedesktopverbindungs-Client 6.0, Remotedesktopverbindungs-Client 6.1 und Remotedesktopverbindungs-Client 7.0 als Hoch eingestuft

* Quelle Micrsosft KB2483614


↑ Top