Ноябрьские обновления от MS dl // 09.11.11 00:52
Всего 4, из которых одно критическое и два важных. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/11/02.html] Критическое устраняет удаленное исполнение кода в стеке tcp/ip при поступлении продолжительного потока специально подготовленных udp-пакетов (прелесть этой атаки в том, что пакеты отправляются на случайный порт, даже не привязанный ни к какому сервису). Остальные - удаленное исполнение кода в Windows Mail и Windows Meeting Space, эскалацию привилегий в Active Directory и очередную атаку (на этот раз всего лишь DoS) на парсер TrueType-шрифтов.