UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Wrześniowe biuletyny bezpieczeństwa

Wrześniowe biuletyny bezpieczeństwa

Microsoft opublikował wrześniowy biuletyn bezpieczeństwa, w którym zamieścił cztery krytyczne poprawki.

MS08-054 - poprawka łatająca lukę w Windows Media Player, która pozwala na zdalne wykonanie dowolnego kodu przy odtworzeniu specjalnie spreparowanego strumienia audio. Jeśli użytkownik był zalogowany na konto z uprawnieniami administratora, możliwe jest przejęcie całkowitej kontroli nad atakowanym systemem.

MS08-052 - poprawki łatające luki w GDI+ (Graphics Device Interface), które pozwalają na zdalne wykonanie dowolnego kodu przy otwarciu w podatnej aplikacji specjalnie spreparowanego pliku graficznego lub wejściu na stronę internetową zawierającą taki plik.

MS08-053- poprawka łatająca lukę w Windows Media Encoder 9, która pozwala na zdalne wykonanie dowolnego kodu przy wejściu na specjalnie spreparowaną stronę internetową. Jeśli użytkownik był zalogowany na konto z uprawnieniami administratora, możliwe jest przejęcie całkowitej kontroli nad atakowanym systemem.

MS08-055 - poprawka łatająca lukę w pakiecie Microsoft Office, która pozwala na zdalne wykonanie dowolnego kodu przy kliknięciu na specjalnie spreparowany odnośnik OneNote.

Redakcja: Adam Stępień Opublikowano: 12 września 2008, 15:39 Odsłon: 1 156 Kategoria: Bezpieczeństwo

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz