информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыSpanning Tree Protocol: недокументированное применениеСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft Authenticator теряет... 
 Облачнолазурное 
 TeamViewer обвинил в своем взломе... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Ноябрьские обновления от MS 12.11.14 01:20  
Publisher: dl <Dmitry Leonov>
<"чистая" ссылка>
Ноябрьские обновления от MS
Microsoft Security Bulletin Summary https://technet.microsoft.com/library/security/ms14-nov

Всего 16, закрывающих 33 уязвимости. 4 критичных, 8 важных, 2 умеренно важных и 2 анонсированных, но не выпущенных (это что-то новенькое, видимо, решили перестраховаться после недавних историй с отзывами патчей).
Критичные - кумулятивное обновление IE, удаленное исполнение кода в Windows OLE [ http://bugtraq.ru/rsn/archive/2014/10/15.html ], Schannel, XML Core Services. Важные - удаленное исполнение кода в Microsoft Office 2007, эскалация привилегий в TCP/IP, Windows Audio Service, .NET Framework, Microsoft SharePoint Foundation; обход защиты в Remote Desktop Protocol и IIS; раскрытие информации в Active Directory Federation Services. И, наконец, эскалация привилегий в японской версии Microsoft Input Method Editor и DoS на драйверы уровня ядра.


Полный текст
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach