Τετάρτη 10 Νοεμβρίου 2010

Άλλο ένα Patch Day από την Microsoft

Όπως κάθε δεύτερη Τρίτη κάθε νέου μήνα το καθιερωμένο patch day της Microsoft ήρθε στο φως , στο οποίο η MS κυκλοφόρησε updates με τα οποία κλείνει κένα ασφαλείας στην 64bit έκδοση του Office 2010 και επίσης το MS Removal Tool αναβαθμίστηκε σε έκδοση 3.13.
Για το Office τα κενά ήταν τα εξής

MS10-087 – Τρωτά σημεία στο Microsoft Office
http://www.microsoft.com/technet/security/Bulletin/MS10-087.mspx
Αυτό το κενό ασφαλείας αντιμετωπίζει πέντε κενά ασφαλείας στο Microsoft Office. Το πιο σημαντικό εξ αυτών μπορεί να επιτρέψει την εκτέλεση επιζήμιου κώδικα εξ αποστάσεως, όταν ο χρήστης ανοίξει ένα κατάλληλα τροποποιημένο RTF e-mail ή το δει στο preview. O επιτιθέμενος που καταφέρει να εκμεταλλευτεί αυτή την αδυναμία του MS Office θα μπορέσει να αποκτήσει τα ίδια δικαιώματα με τον τοπικό χρήστη.
Αυτό το πρόβλημα αφορά σε όλες τις εκδόσεις των Microsoft Office 2007 και Microsoft Office 2010 κι έχει διαβαθμιστεί ως κρίσιμο. Επηρεάζει, αλλά με μικρότερο βαθμό επικινδυνότητας και τα Microsoft Office XP, Microsoft Office 2003, Microsoft Office 2004 fοr Mac, Microsoft Office 2008 fοr Mac και Microsoft Office fοr Mac 2011.

MS10-088 – κενά ασφαλείας στο Microsoft PowerPoint
http://www.microsoft.com/technet/security/bulletin/ms10-088.mspx
Αυτό το patch δίνει τέλος σε δύο κενά ασφαλείας τα οποία επιτρέπουν την εκτέλεση κώδικα εξ αποστάσεως όταν ένας χρήστης ανοίξει ένα κατάλληλα διαμορφωμένο αρχείο του PowerPoint. Ένας επιτιθέμενος που εκμεταλλεύεται με επιτυχία αυτό το κενό ασφαλείας μπορεί να αποκτήσει τον πλήρη έλεγχο του συστήματος.
Αυτό το πρόβλημα επηρεάζει τα Microsoft PowerPoint 2002, Microsoft PowerPoint 2003 και Microsoft Office 2004 for Mac, αλλά και όλες τις εκδόσεις του Microsoft PowerPoint Viewer.

MS10-089 – κενά ασφαλείας στο Forefront Unified Access Gateway (UAG)
http://www.microsoft.com/technet/security/bulletin/ms10-089.mspx
Με αυτό το update αντιμετωπίζονται τέσσερα κενά ασφαλείας στο Forefront Unified Access Gateway (UAG). Το πιο κρίσιμο από αυτά μπορεί να αυξήσει τα δικαιώματα πρόσβασης όταν ένας χρήστης επισκεφτεί ένα site με ένα ειδικά διαμορφωμένο URL.


Για το MS Removal , για όσους δεν ξέρουν , το MS Removal Tool ερευνά τον υπολογισή για μολύνσεις από διαδεδομένα malware και τα απομακρύνει από το σύστημα , αλλά όπως έχει πει η ίδια η MS αυτό το πρόγραμμα δεν αντικαθιστά ένα antivirus. Σε αυτό το update επίσης η MS κυκλοφόρησε μία 64bit έκδοση του MS Removal Tool


Περισσότερες πληροφορίες για το MS Removal Tool μπορείτε να βρείτε εδώ.

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου