News

FINOSOFT



Sicherheitsanfälligkeit hoch in TCP/IP KB2688338 0

09 Mai, 2012 von Petry-IT

Dieses Sicherheitsupdate behebt eine öffentlich und eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die schwerwiegenderen Sicherheitsanfälligkeiten können eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer sich bei einem System anmeldet und eine speziell gestaltete Anwendung ausführt.Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem geändert wird, wie die Windows-Firewall ausgehende Broadcastpakete verarbeitet, und indem geändert wird, wie der Windows TCP/IP-Stapel das Binden einer IPv6-Adresse an eine lokale Schnittstelle verarbeitet.

  • Windows Vista,
  • Windows Server 2008,
  • Windows 7 und
  • Windows Server 2008 R2

* Quelle und Download Microsoft KB2688338

Sicherheitsanfälligkeit hoch KB2690533 Windows Partitions-Manager 0

09 Mai, 2012 von Petry-IT

Sicherheitsanfälligkeit im Windows Partitions-Manager kann Erhöhung von Berechtigungen ermöglichen (2690533)

Die Sicherheitsanfälligkeit kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer sich bei einem System anmeldet und eine speziell gestaltete Anwendung ausführt. Ein Angreifer benötigt gültige Anmeldeinformationen und muss sich lokal anmelden können, um diese Sicherheitsanfälligkeit auszunutzen.

Dieses Sicherheitsupdates wird für alle unterstützten Editionen von Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 als Hoch eingestuft.

* Quelle KB2690533 Download

Patchday Mai 2012 (Di. 08.05.2012 ) 0

05 Mai, 2012 von Petry-IT

Microsoft hat für den nächsten Patchday am 08. Mai, den kommenden Dienstag,mehrere  Sicherheitsupdates angekündigt.

Durch die Patches werden unter anderem mehrere wichtige und kritische Sicherheitslücken in Windows geschlossen.

  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008 ( & Core )
  • Windows 7
  • Windows Server 2008 R2 ( & Core )

Darüber hinaus werden auch andere Produkte aus dem Hause Microsoft  an diesem Tag gepatcht.

  • Office 2003
  • Office 2005
  • Office 2007
  • Office 2010

Weitere Infos folgen in Kürze.

Patchday September 2011 (13.09.2011) 0

05 September, 2011 von Petry-IT

Jeden zweiten Dienstag im Monat: Neue Patches für Microsoft-Produkte:

Durch die regelmäßige Installation von Microsoft Sicherheits-Updates können Sie zum Schutz Ihres Computers beitragen.

Der nächste Microsoft Patchday findet am 13.09.2011 statt.

 

UPDATE:

Mircrosoft wird voraussichtlich 5 als wichtig eingestufte Updates herausgeben.

  • Betroffene Betriebssysteme und Microsoft Produkte:

Microsoft Excel 2003 Service Pack 3
Microsoft Excel 2007 Service Pack 2
Microsoft Excel 2010
Microsoft Excel 2010 Service Pack 1
Microsoft Excel Viewer Service Pack 2
Microsoft Excel Web App 2010 Microsoft Excel Web App 2010
Microsoft Groove Server 2010
Microsoft Groove Server 2010 Service Pack 1
Microsoft Office 2003 Service Pack 3
Microsoft Office 2004 für Mac
Microsoft Office 2007 Service Pack 2
Microsoft Office 2008 für Mac
Microsoft Office 2010
Microsoft Office 2010 Service Pack 1
Microsoft Office Compatibility Pack
Microsoft Office Forms Server 2007 Service Pack 2
Microsoft Office für Mac 2011
Microsoft Office Groove 2007 Service Pack 2
Microsoft Office Groove Data Bridge Server 2007
Microsoft Office Groove Management Server 2007
Microsoft Office SharePoint Server 2007 Service Pack 2
Microsoft Office SharePoint Server 2010
Microsoft Office SharePoint Server 2010 Service Pack 1
Microsoft Office Web Apps 2010
Microsoft Office Web Apps 2010 Service Pack 1
Microsoft SharePoint Foundation 2010
Microsoft SharePoint Foundation 2010 Service Pack 1
Microsoft SharePoint Workspace 2010
Microsoft SharePoint Workspace 2010 Service Pack 1
Microsoft SharePoint Workspace 2010 Service Pack 1
Microsoft Windows SharePoint Services 2.0
Microsoft Windows SharePoint Services 3.0 Service Pack 2
Microsoft Word Web App 2010
Microsoft Word Web App 2010 Service Pack 1
Open XML File Format Converter für Mac
SharePoint Server 2010 Service Pack 1
Windows 7 32-bit
Windows 7 32-bit Service Pack 1
Windows 7 x64
Windows 7 x64 Service Pack 1
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Service Pack 2
Windows Server 2008 32-bit Service Pack 2
Windows Server 2008 R2 Server Core installation affected)
Windows Server 2008 R2 x64
Windows Server 2008 R2 x64
Windows Server 2008 R2 x64 Service Pack 1
Windows Server 2008 R2 x64 Service Pack 1
Windows Server 2008 Server Core
Windows Server 2008 x64 Service Pack 2
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows XP Professional x64 Edition Service Pack 2
Windows XP Service Pack 3

Sicherheitsanfälligkeit in Web Access für Remotedesktop KB2546250 0

10 August, 2011 von Petry-IT

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit in Web Access für Remotedesktop. Die Sicherheitsanfälligkeit ist eine Sicherheitsanfälligkeit bezüglich siteübergreifender Skripterstellung (XSS), die eine Erhöhung von Berechtigungen ermöglichen kann, sodass ein Angreifer willkürliche Befehle auf der Site im Kontext des Zielbenutzers ausführen kann. Der XSS-Filter in Internet Explorer 8 und Internet Explorer 9 verhindert diesen Angriff für seine Benutzer, wenn diese in der Internetzone zu einem Server mit Web Access für Remotedesktop navigieren. Der XSS-Filter in Internet Explorer 8 und Internet Explorer 9 ist in der Intranetzone nicht standardmäßig aktiviert.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie die Anmeldungsseite Eingabeparameter für Web Access für Remotedesktop überprüft.

**Die Server Core-Installation ist nicht betroffen.

 

* Quelle Microsoft KB2546250



↑ Top