News

FINOSOFT



Sicherheitsupdate für Windows 7 KB2556532 0

09 August, 2011 von Petry-IT

Sicherheitsanfälligkeit in Windows Kernel kann Denial of Service (DoS) ermöglichen KB2556532

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter lokaler Angreifer verursachen kann, dass ein System nicht mehr reagiert. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Systems beitragen.

Dieses Sicherheitsupdate behebt eine Sicherheitslücke in Microsoft Windows. Diese Sicherheitsanfälligkeit kann Denial of Service ermöglichen, wenn ein Benutzer eine Netzwerkfreigabe besucht (oder eine Website besucht, die auf eine Netzwerkfreigabe zeigt), die eine speziell gestaltete Datei enthält. Zu diesem Zweck wird der Benutzer meist dazu gebracht, in einer E-Mail oder einer Instant Messenger-Nachricht auf einen Link zu klicken.

Dieses Sicherheitsupdates wird für alle unterstützten Editionen von Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 als Mittel eingestuft.

* Quelle Microsoft KB2556532

Sicherheitsanfälligkeit in Remotedesktopprotokoll kann Denial of Service ermöglichen KB2570222 0

09 August, 2011 von Petry-IT

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Remotedesktopprotokoll. Die Sicherheitsanfälligkeit kann Denial of Service ermöglichen, wenn ein betroffenes System eine Sequenz speziell gestalteter RDP-Pakete erhält. Microsoft hat auch Berichte über begrenzte, gezielte Angriffe erhalten, bei denen versucht wird, diese Sicherheitsanfälligkeit auszunutzen. Standardmäßig ist das Remotedesktopprotokoll (RDP) nicht auf jedem Windows-Betriebssystem aktiviert.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem geändert wird, wie das Remotedesktopprotokoll Pakete im Speicher verarbeitet.

Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Windows Server 2003 als Hoch eingestuft und für alle unterstützten Editionen von Windows XP als Mittel eingestuft.

 

* Quelle Microsoft KB2570222

Sicherheitsanfälligkeiten im TCP/IP-Stapel können Denial of Service ermöglichen KB2563894 0

09 August, 2011 von Petry-IT

Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Windows. Die Sicherheitsanfälligkeiten können Denial of Service ermöglichen, wenn ein Angreifer eine Sequenz von speziell gestalteten ICMP-Nachrichten (Internet Control Message Protocol) an ein Zielsystem sendet oder einem Server, der Webinhalte übermittelt und auf dem die URL-basierte QoS-Funktion (Quality of Service) aktiviert ist, eine speziell gestaltete URL-Anforderung sendet.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem geändert wird, wie der Windows TCP/IP-Stapel ICMP-Nachrichten bearbeitet und URLs im Speicher verarbeitet, wenn URL-basierter QoS aktiviert ist.

Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Windows Server 2008 und Windows Server 2008 R2 als Hoch eingestuft und für alle unterstützten Editionen von Windows Vista und Windows 7 als Mittel.

* Quelle Microsoft KB2563894



↑ Top