|
Zgodnie z cyklem miesięcznym Microsoft wydał w grudniu aż 13 biuletynów zabezpieczeń. Trzy oznaczone zostały jako krytyczne (w tym na podatność wykorzystywaną przez Duqu), dziesięć uzyskało status ważnych. Dodatkowo MS Office doczekał się 5 biuletynów ocenioncyh jako "Ważne".
Wydane biuletyny to:
| Identyfikator biuletynu | Tytuł biuletynu i streszczenie | Maksymalny wskaźnik ważności oraz wpływ luki | Programy, których dotyczy problem |
| MS11-087 |
Luka w zabezpieczeniach sterowników trybu jądra systemu Windows umożliwia zdalne wykonanie kodu (2639417)
Niniejsza aktualizacja zabezpieczeń ma na celu usunięcie zgłoszonej przez organizację publiczną luki w zabezpieczeniach systemu Microsoft Windows. Ta luka może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany dokument lub odwiedzi złośliwą stronę sieci Web zawierającą osadzone pliki czcionek TrueType.
|
Krytyczny Zdalne wykonanie kodu |
Microsoft Windows |
| MS11-090 |
Zbiorcza aktualizacja zabezpieczeń bitów „zabicia” dla formantów ActiveX (2618451)
Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach oprogramowania firmy Microsoft, która została zgłoszona przez użytkowników. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik wyświetli w programie Internet Explorer specjalnie spreparowaną stronę sieci Web, która wykorzystuje określone zachowanie elementu binarnego. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. Niniejsza aktualizacja obejmuje także bity „zabicia” dla czterech formantów ActiveX innych producentów.
|
Krytyczny Zdalne wykonanie kodu |
Microsoft Windows |
| MS11-092 |
Luka w zabezpieczeniach pakietu Windows Media może umożliwić zdalne wykonanie kodu (2648048)
Niniejsza aktualizacja zabezpieczeń usuwa zgłoszoną przez użytkowników lukę w zabezpieczeniach programów Windows Media Player i Windows Media Center. Luka ta umożliwia zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik w formacie Microsoft Digital Video Recording (.dvr-ms). W żadnym z omawianych przypadków nie można zmusić użytkownika do otwarcia pliku. Aby atak się powiódł, konieczne jest przekonanie użytkownika.
|
Krytyczny Zdalne wykonanie kodu |
Microsoft Windows |
| MS11-088 |
Luka w zabezpieczeniach edytora Microsoft Office IME (chiński) może pozwalać na podniesienie uprawnień (2652016)
Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach edytora Microsoft Office IME (chiński), która została zgłoszona przez użytkowników. Luka umożliwia podniesienie uprawnień w przypadku, gdy zalogowany użytkownik wykona określone działania w systemie, w którym zainstalowano dotkniętą przez lukę wersję edytora IME Pinyin firmy Microsoft (MSPY IME) dla języka chińskiego (uproszczonego). Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod w trybie jądra. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami administratora. Omawiana luka dotyczy wyłącznie implementacji Microsoft Pinyin IME 2010. Inne wersje edytora IME dla języka chińskiego (uproszczonego) ani implementacje edytora IME nie są zagrożone.
|
Ważny Podniesienie uprawnień |
Microsoft Office |
| MS11-089 |
Luka w zabezpieczeniach pakietu Microsoft Office umożliwia zdalne wykonanie kodu (2590602)
Ta krytyczna aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach pakietu Microsoft Office, która została zgłoszona przez użytkowników. Luka ta może umożliwić zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu Word. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
|
Ważny Zdalne wykonanie kodu |
Microsoft Office |
| MS11-091 |
Luki w zabezpieczeniach programu Microsoft Publisher umożliwiają zdalne wykonanie kodu (2607702)
Niniejsza aktualizacja zabezpieczeń usuwa jedną lukę zgłoszoną przez organizację publiczną oraz trzy luki zgłoszone przez użytkowników, istniejących w pakiecie Microsoft Office. Najpoważniejsze z tych luk mogą umożliwić zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu Publisher. Osoba atakująca, której uda się wykorzystać jedną z tych luk, może uzyskać pełną kontrolę nad zagrożonym systemem. Osoba taka mogłaby wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
|
Ważny Zdalne wykonanie kodu |
Microsoft Office |
| MS11-093 |
Luka w zabezpieczeniach obiektów OLE może umożliwić zdalne wykonanie kodu (2624667)
Ta aktualizacja zabezpieczeń usuwa zgłoszoną przez użytkowników lukę występującą we wszystkich obsługiwanych wersjach systemów Windows XP i Windows Server 2003. Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „ważny” dla wszystkich obsługiwanych wersji systemów Windows XP i Windows Server 2003. Luka w zabezpieczeniach nie dotyczy systemów operacyjnych Windows Vista, Windows Server 2008, Windows 7 i Windows Server 2008 R2.
Luka ta umożliwia zdalne wykonanie kodu, jeśli użytkownik otworzy plik zawierający specjalnie spreparowany obiekt OLE. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
|
Ważny Zdalne wykonanie kodu |
Microsoft Windows |
| MS11-094 |
Luki w zabezpieczeniach programu Microsoft PowerPoint umożliwiają zdalne wykonanie kodu (2639142)
Ta aktualizacja zabezpieczeń usuwa dwie luki w zabezpieczeniach pakietu Microsoft Office, które zostały zgłoszone przez użytkowników. Luki te mogą umożliwić zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu PowerPoint. Osoba atakująca, której uda się wykorzystać jedną z tych luk, może uzyskać pełną kontrolę nad atakowanym systemem. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
|
Ważny Zdalne wykonanie kodu |
Microsoft Office |
| MS11-095 |
Luka w zabezpieczeniach usługi Active Directory umożliwia zdalne wykonanie kodu (2640045)
Ta aktualizacja zabezpieczeń pozwala usunąć zgłoszoną przez użytkowników lukę w zabezpieczeniach usługi Active Directory, trybu aplikacji usługi Active Directory (ADAM) oraz usługi Active Directory Lightweight Directory Service (AD LDS). Luka może pozwolić na zdalne wykonanie kodu, jeśli osoba atakująca zaloguje się do domeny usługi Active Directory i uruchomi specjalnie spreparowaną aplikację. W celu wykorzystania tej luki osoba atakująca musi wcześniej uzyskać poświadczenia logowania w domenie Active Directory.
|
Ważny Zdalne wykonanie kodu |
Microsoft Windows |
| MS11-096 |
Luka w zabezpieczeniach programu Microsoft Excel może umożliwić zdalne wykonanie kodu (2640241)
Ta krytyczna aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach pakietu Microsoft Office, która została zgłoszona przez użytkowników. Luka ta umożliwia zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu Excel. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. Zainstalowanie i konfiguracja funkcji Walidacja plików pakietu Office w celu zapobiegania otwieraniu podejrzanych plików powoduje zablokowanie kierunków ataku, które umożliwiają wykorzystanie luk oznaczonych jako CVE-2011-3403.
|
Ważny Zdalne wykonanie kodu |
Microsoft Office |
| MS11-097 |
Luka w zabezpieczeniach Podsystemu wykonawczego serwera klienta w systemie Windows umożliwia podniesienie uprawnień (2620712)
Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach systemu Microsoft Windows. Luka ta może umożliwić podniesienie uprawnień, jeśli osoba atakująca zaloguje się do zagrożonego systemu i uruchomi specjalnie spreparowaną aplikację, zaprogramowaną w celu wysłania zdarzenia dotyczącego urządzenia do procesu o wyższym poziomie integralności. Osoba atakująca musi dysponować prawidłowymi poświadczeniami logowania oraz być w stanie zalogować się lokalnie, aby wykorzystać możliwości stwarzane przez lukę.
|
Ważny Podniesienie uprawnień |
Microsoft Windows |
| MS11-098 |
Luka w zabezpieczeniach jądra systemu Windows może pozwolić na podniesienie poziomu uprawnień (2633171)
Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach systemu Microsoft Windows. Luka ta może umożliwić podniesienie uprawnień, jeśli osoba atakująca zaloguje się do zagrożonego systemu i uruchomi specjalnie spreparowaną aplikację, zaprogramowaną w celu wykorzystania luki. Osoba atakująca musi dysponować prawidłowymi poświadczeniami logowania oraz być w stanie zalogować się lokalnie, aby wykorzystać możliwości stwarzane przez lukę. Nie jest możliwe wykorzystanie luki w sposób zdalny lub przez użytkowników anonimowych.
|
Ważny Podniesienie uprawnień |
Microsoft Windows |
| MS11-099 |
Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (2618444)
Niniejsza aktualizacja zabezpieczeń usuwa trzy luki w zabezpieczeniach programu Internet Explorer, które zostały zgłoszone przez użytkowników. Najpoważniejsza z tych luk umożliwia zdalne wykonanie kodu, gdy użytkownik otworzy prawidłowy plik HTML, który znajduje się w tym samym katalogu, co specjalnie spreparowany plik biblioteki dołączanej dynamicznie (DLL).
|
Ważny Zdalne wykonanie kodu |
Microsoft Windows, Internet Explorer |
Więcej na stronie:
http://technet.microsoft.com/pl-pl/security/bulletin/ms11-dec
|