News

FINOSOFT



Sicherheitsanfälligkeit hoch KB2690533 Windows Partitions-Manager 0

09 Mai, 2012 von Petry-IT

Sicherheitsanfälligkeit im Windows Partitions-Manager kann Erhöhung von Berechtigungen ermöglichen (2690533)

Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer sich bei einem System anmeldet und eine speziell gestaltete Anwendung ausführt. Ein Angreifer benötigt gültige Anmeldeinformationen und muss sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen.

Dieses Sicherheitsupdates wird für alle unterstützten Editionen von Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 als Hoch eingestuft.

* Quelle KB2690533 Download

Wichtige Überlegungen zu Active Directory-Domänencontrollern 1

30 Juni, 2011 von Petry-IT

Für den Upgradeprozess von Windows Server 2003 auf Windows Server 2008 ist freier Speicherplatz für das neue Betriebssystemabbild, für den Setupprozess und für alle installierten Serverrollen erforderlich.

Für die Domänencontrollerrolle gibt es auch für das Volume (bzw. die Volumes), das die folgenden Ressourcen hostet, bestimmte Anforderungen in Bezug auf den freien Speicherplatz:

  • Anwendungsdaten (%AppData%)
  • Programmdateien (%ProgramFiles%)
  • Benutzerdaten (%SystemDrive%\Dokumente und Einstellungen)
  • Windows®-Verzeichnis (%WinDir%)

Der freie Speicherplatz auf dem Volume %WinDir% muss mindestens der aktuellen Größe der oben aufgelisteten Ressourcen und der dazugehörigen untergeordneten Ordner entsprechen, wenn sich diese auf dem Volume %WinDir% befinden. Mit dcpromo befinden sich die Active Directory®-Datenbank und die Protokolldateien standardmäßig unter %Windir%. In diesem Fall ist ihre Größe in den Anforderungen in Bezug auf den freien Speicherplatz für den Ordner %Windir% enthalten.

Wenn die Active Directory-Datenbank jedoch außerhalb der oben genannten Ordner gehostet wird, muss das als Host verwendete Volume (bzw. die Volumes) nur über einen zusätzlichen freien Speicherplatz verfügen, der mindestens 10 % der aktuellen Datenbankgröße oder 250 MB entspricht – je nachdem, was größer ist. Schließlich muss der freie Speicherplatz auf dem Volume, auf dem die Protokolldateien gehostet werden, mindestens 50 MB betragen.

In einer Standardinstallation des Active Directory-Verzeichnisdiensts in Windows Server 2003 befinden sich die Active Directory-Datenbank und die Protokolldateien unter %WinDir%\NTDS. Mit dieser Konfiguration werden die Datenbankdatei NTDS.DIT und alle Protokolldateien temporär an den Quarantänespeicherort und anschließend zurück an den ursprünglichen Speicherort kopiert. Aus diesem Grund ist für diese Ressourcen zusätzlicher freier Speicherplatz erforderlich. Das Verzeichnis SYSVOL jedoch, das sich auch unter %WinDir% (%WinDir%\SYSVOL) befindet, wird verschoben und nicht kopiert. Daher ist hierfür kein zusätzlicher freier Speicherplatz erforderlich.

Nach dem Upgrade wird der für die kopierten Ressourcen reservierte Speicherplatz wieder für das Dateisystem freigegeben.

* Quelle Microsoft Systemanforderung Server 2008

Microsoft Patchday 28.06.2011 1

28 Juni, 2011 von Petry-IT
Microsoft Office File Validation Add-in (KB2501584) KB2501584
Microsoft Silverlight (KB2512827) KB2512827
Service Pack 1für Microsoft Office 2010 (KB2510690), 64-Bit-Edition KB2510690
Service Pack 1 für Language Pack 2010 (KB2460043), 32-Bit-Edition KB2460043
Service Pack 1 für Language Pack 2010 (KB2460043), 64-Bit-Edition KB2460043
Service Pack 1 für Microsoft Access Database Engine 2010 (KB2460011), 32-Bit-Edition KB2460011
Service Pack 1 für Microsoft Access Database Engine 2010 (KB2460011), 64-Bit-Edition KB2460011
Service Pack 1 für Microsoft Office 2010 (KB2510690), 32-Bit-Edition KB2510690
Service Pack 1 für Microsoft Office Filter Pack 2010 (KB2460041), 32-Bit-Edition KB2460041
Service Pack 1 für Microsoft Office Filter Pack 2010 (KB2460041), 64-Bit-Edition KB2460041
Service Pack 1 für Microsoft Office Language Interface Pack 2010 (KB2460044) 32-Bit-Edition KB2460044
Service Pack 1 für Microsoft Office Language Interface Pack 2010 (KB2460044) 64-Bit-Edition KB2460044
Service Pack 1 für Microsoft Office Web Apps 2010 (KB2460073) KB2460073
Service Pack 1 für Microsoft PowerPoint Viewer (KB2460050) KB2460050
Service Pack 1 für Microsoft SharePoint 2010 Indexing Connector for Documentum (KB2460054) KB2460054
Service Pack 1 für Microsoft SharePoint 2010 und Office Server (KB2510766) KB2510766
Service Pack 1 für Server Language Pack 2010 (KB2460056) KB2460056
Service Pack 1 für Visio Viewer 2010 (KB2460065), 32-Bit-Edition KB2460065
Service Pack 1 für Visio Viewer 2010 (KB2460065), 64-Bit-Edition KB2460065
Update for Microsoft Office Pinyin IME 2010 pop words dictionary (KB978217) KB978217
Update für die weitervertreibbare Microsoft Visual Studio 2010 Tools for Office-Laufzeit (KB2525428) KB2525428
Update für Stammzertifikate [Juni 2011] (KB931125) KB931125
Update für Windows 7 (KB2545698) KB2545698
Update für Windows 7 (KB2547666) KB2547666
Update für Windows 7 (KB2552343) KB2552343
Update für Windows 7 für x64-Systeme (KB2545698) KB2545698
Update für Windows 7 für x64-Systeme (KB2547666) KB2547666
Update für Windows 7 für x64-Systeme (KB2552343) KB2552343
Update für Windows Server 2008 (KB2541763) KB2541763
Update für Windows Server 2008 (KB2545698) KB2545698
Update für Windows Server 2008 für Itanium-basierte Systeme (KB2541763) KB2541763
Update für Windows Server 2008 für Itanium-basierte Systeme (KB2545698) KB2545698
Update für Windows Server 2008 R2 für Itanium-basierte Systeme (KB2545698) KB2545698
Update für Windows Server 2008 R2 x64 Edition (KB2545698) KB2545698
Update für Windows Server 2008 R2 x64 Edition (KB2547666) KB2547666
Update für Windows Server 2008 R2 x64 Edition (KB2552343) KB2552343
Update für Windows Server 2008 x64 Edition (KB2541763) KB2541763
Update für Windows Server 2008 x64 Edition (KB2545698) KB2545698
Update für Windows Vista (KB2541763) KB2541763
Update für Windows Vista (KB2545698) KB2545698
Update für Windows Vista für x64-Systeme (KB2541763) KB2541763
Update für Windows Vista für x64-Systeme (KB2545698) KB2545698
Update für Windows XP (KB2541763) KB2541763
Updaterollup 2 für Microsoft Dynamics CRM 2011 für Outlook (KB2466086) KB2466086
Updaterollup 2 für Microsoft Dynamics CRM 2011 Reporting Extensions (KB2466086) KB2466086
Updaterollup 2 für Microsoft Dynamics CRM 2011 Server (KB2466086) KB2466086
Updaterollup 2 für Microsoft Dynamics CRM 2011-E-Mail-Router (KB2466086) KB2466086
Updaterollup 2 für Microsoft Dynamics CRM Language Pack (KB2466086) KB2466086
Updaterollup 2 für Microsoft Dynamics CRM-Berichterstellungserweiterung (KB2466086) KB2466086

KB2543893 Sicherheitsanfälligkeit im Microsoft XML-Editor 0

22 Juni, 2011 von Petry-IT

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Microsoft XML-Editor. Die Sicherheitsanfälligkeit kann Offenlegung von Informationen ermöglichen, wenn ein Benutzer eine speziell gestaltete Web Services Discovery-Datei (.disco) mit einer betroffenen Software öffnet, die in diesem Bulletin aufgeführt ist. Beachten Sie, dass diese Sicherheitsanfälligkeit einem Angreifer keine Codeausführung oder direkte Erhöhung von Berechtigungen ermöglicht, sondern dazu führt, dass der Angreifer Informationen sammelt, mit denen das betroffene System noch weiter gefährdet werden könnte.

Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Microsoft InfoPath 2007 und Microsoft InfoPath 2010; alle unterstützten Editionen von SQL Server 2005, SQL Server 2008 und SQL Server 2008 R2; und alle unterstützten Editionen von Microsoft Visual Studio 2005, Microsoft Visual Studio 2008 und Microsoft Visual Studio 2010 als Hoch eingestuft.

* Quelle Microsoft

 

KB2494088 Sicherheitsupdate für SQL Server 2008 R2 GDR 0

22 Juni, 2011 von Petry-IT

Sicherheitsanfälligkeit im Microsoft XML-Editor kann Offenlegung von Informationen ermöglichen KB2543893

In SQL Server 2008 R2 RTM wurde ein Sicherheitsproblem erkannt, das es einem Angreifer ermöglichen könnte, Ihr System zu gefährden und die Kontrolle darüber zu erlangen. Sie können dazu beitragen, Ihren Computer zu schützen, indem Sie dieses Update von Microsoft installieren.

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Microsoft XML-Editor. Die Sicherheitsanfälligkeit kann Offenlegung von Informationen ermöglichen, wenn ein Benutzer eine speziell gestaltete Web Services Discovery-Datei (.disco) mit einer betroffenen Software öffnet, die in diesem Bulletin aufgeführt ist. Beachten Sie, dass diese Sicherheitsanfälligkeit einem Angreifer keine Codeausführung oder direkte Erhöhung von Berechtigungen ermöglicht, sondern dazu führt, dass der Angreifer Informationen sammelt, mit denen das betroffene System noch weiter gefährdet werden könnte.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie der XML-Editor externe Entitäten innerhalb einer Web Services Discovery-Datei (.disco) behebt.

* Quelle Microsoft KB2494088



↑ Top