"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Grudniowe biuletyny bezpieczeństwa MS
Piotr Błaszczeć   
środa, 14 grudnia 2011 14:34

biuletynyZgodnie z cyklem miesięcznym Microsoft wydał w grudniu aż 13 biuletynów zabezpieczeń. Trzy oznaczone zostały jako krytyczne (w tym na podatność wykorzystywaną przez Duqu), dziesięć uzyskało status ważnych. Dodatkowo MS Office doczekał się 5 biuletynów ocenioncyh jako "Ważne".

Wydane biuletyny to:

Identyfikator biuletynuTytuł biuletynu i streszczenieMaksymalny wskaźnik ważności oraz wpływ lukiProgramy, których dotyczy problem
MS11-087 Luka w zabezpieczeniach sterowników trybu jądra systemu Windows umożliwia zdalne wykonanie kodu (2639417) 

Niniejsza aktualizacja zabezpieczeń ma na celu usunięcie zgłoszonej przez organizację publiczną luki w zabezpieczeniach systemu Microsoft Windows. Ta luka może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany dokument lub odwiedzi złośliwą stronę sieci Web zawierającą osadzone pliki czcionek TrueType.

Krytyczny 
Zdalne wykonanie kodu
Microsoft Windows
MS11-090 Zbiorcza aktualizacja zabezpieczeń bitów „zabicia” dla formantów ActiveX (2618451) 

Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach oprogramowania firmy Microsoft, która została zgłoszona przez użytkowników. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik wyświetli w programie Internet Explorer specjalnie spreparowaną stronę sieci Web, która wykorzystuje określone zachowanie elementu binarnego. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. Niniejsza aktualizacja obejmuje także bity „zabicia” dla czterech formantów ActiveX innych producentów.

Krytyczny 
Zdalne wykonanie kodu
Microsoft Windows
MS11-092 Luka w zabezpieczeniach pakietu Windows Media może umożliwić zdalne wykonanie kodu (2648048) 

Niniejsza aktualizacja zabezpieczeń usuwa zgłoszoną przez użytkowników lukę w zabezpieczeniach programów Windows Media Player i Windows Media Center. Luka ta umożliwia zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik w formacie Microsoft Digital Video Recording (.dvr-ms). W żadnym z omawianych przypadków nie można zmusić użytkownika do otwarcia pliku. Aby atak się powiódł, konieczne jest przekonanie użytkownika.

Krytyczny 
Zdalne wykonanie kodu
Microsoft Windows
MS11-088 Luka w zabezpieczeniach edytora Microsoft Office IME (chiński) może pozwalać na podniesienie uprawnień (2652016) 

Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach edytora Microsoft Office IME (chiński), która została zgłoszona przez użytkowników. Luka umożliwia podniesienie uprawnień w przypadku, gdy zalogowany użytkownik wykona określone działania w systemie, w którym zainstalowano dotkniętą przez lukę wersję edytora IME Pinyin firmy Microsoft (MSPY IME) dla języka chińskiego (uproszczonego). Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod w trybie jądra. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami administratora. Omawiana luka dotyczy wyłącznie implementacji Microsoft Pinyin IME 2010. Inne wersje edytora IME dla języka chińskiego (uproszczonego) ani implementacje edytora IME nie są zagrożone.

Ważny 
Podniesienie uprawnień
Microsoft Office
MS11-089 Luka w zabezpieczeniach pakietu Microsoft Office umożliwia zdalne wykonanie kodu (2590602) 

Ta krytyczna aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach pakietu Microsoft Office, która została zgłoszona przez użytkowników. Luka ta może umożliwić zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu Word. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Ważny 
Zdalne wykonanie kodu
Microsoft Office
MS11-091 Luki w zabezpieczeniach programu Microsoft Publisher umożliwiają zdalne wykonanie kodu (2607702) 

Niniejsza aktualizacja zabezpieczeń usuwa jedną lukę zgłoszoną przez organizację publiczną oraz trzy luki zgłoszone przez użytkowników, istniejących w pakiecie Microsoft Office. Najpoważniejsze z tych luk mogą umożliwić zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu Publisher. Osoba atakująca, której uda się wykorzystać jedną z tych luk, może uzyskać pełną kontrolę nad zagrożonym systemem. Osoba taka mogłaby wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Ważny 
Zdalne wykonanie kodu
Microsoft Office
MS11-093 Luka w zabezpieczeniach obiektów OLE może umożliwić zdalne wykonanie kodu (2624667) 

Ta aktualizacja zabezpieczeń usuwa zgłoszoną przez użytkowników lukę występującą we wszystkich obsługiwanych wersjach systemów Windows XP i Windows Server 2003. Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „ważny” dla wszystkich obsługiwanych wersji systemów Windows XP i Windows Server 2003. Luka w zabezpieczeniach nie dotyczy systemów operacyjnych Windows Vista, Windows Server 2008, Windows 7 i Windows Server 2008 R2.

Luka ta umożliwia zdalne wykonanie kodu, jeśli użytkownik otworzy plik zawierający specjalnie spreparowany obiekt OLE. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Ważny 
Zdalne wykonanie kodu
Microsoft Windows
MS11-094 Luki w zabezpieczeniach programu Microsoft PowerPoint umożliwiają zdalne wykonanie kodu (2639142) 

Ta aktualizacja zabezpieczeń usuwa dwie luki w zabezpieczeniach pakietu Microsoft Office, które zostały zgłoszone przez użytkowników. Luki te mogą umożliwić zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu PowerPoint. Osoba atakująca, której uda się wykorzystać jedną z tych luk, może uzyskać pełną kontrolę nad atakowanym systemem. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Ważny 
Zdalne wykonanie kodu
Microsoft Office
MS11-095 Luka w zabezpieczeniach usługi Active Directory umożliwia zdalne wykonanie kodu (2640045) 

Ta aktualizacja zabezpieczeń pozwala usunąć zgłoszoną przez użytkowników lukę w zabezpieczeniach usługi Active Directory, trybu aplikacji usługi Active Directory (ADAM) oraz usługi Active Directory Lightweight Directory Service (AD LDS). Luka może pozwolić na zdalne wykonanie kodu, jeśli osoba atakująca zaloguje się do domeny usługi Active Directory i uruchomi specjalnie spreparowaną aplikację. W celu wykorzystania tej luki osoba atakująca musi wcześniej uzyskać poświadczenia logowania w domenie Active Directory.

Ważny 
Zdalne wykonanie kodu
Microsoft Windows
MS11-096 Luka w zabezpieczeniach programu Microsoft Excel może umożliwić zdalne wykonanie kodu (2640241) 

Ta krytyczna aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach pakietu Microsoft Office, która została zgłoszona przez użytkowników. Luka ta umożliwia zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik programu Excel. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. Zainstalowanie i konfiguracja funkcji Walidacja plików pakietu Office w celu zapobiegania otwieraniu podejrzanych plików powoduje zablokowanie kierunków ataku, które umożliwiają wykorzystanie luk oznaczonych jako CVE-2011-3403.

Ważny 
Zdalne wykonanie kodu
Microsoft Office
MS11-097 Luka w zabezpieczeniach Podsystemu wykonawczego serwera klienta w systemie Windows umożliwia podniesienie uprawnień (2620712) 

Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach systemu Microsoft Windows. Luka ta może umożliwić podniesienie uprawnień, jeśli osoba atakująca zaloguje się do zagrożonego systemu i uruchomi specjalnie spreparowaną aplikację, zaprogramowaną w celu wysłania zdarzenia dotyczącego urządzenia do procesu o wyższym poziomie integralności. Osoba atakująca musi dysponować prawidłowymi poświadczeniami logowania oraz być w stanie zalogować się lokalnie, aby wykorzystać możliwości stwarzane przez lukę.

Ważny 
Podniesienie uprawnień
Microsoft Windows
MS11-098 Luka w zabezpieczeniach jądra systemu Windows może pozwolić na podniesienie poziomu uprawnień (2633171) 

Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach systemu Microsoft Windows. Luka ta może umożliwić podniesienie uprawnień, jeśli osoba atakująca zaloguje się do zagrożonego systemu i uruchomi specjalnie spreparowaną aplikację, zaprogramowaną w celu wykorzystania luki. Osoba atakująca musi dysponować prawidłowymi poświadczeniami logowania oraz być w stanie zalogować się lokalnie, aby wykorzystać możliwości stwarzane przez lukę. Nie jest możliwe wykorzystanie luki w sposób zdalny lub przez użytkowników anonimowych.

Ważny 
Podniesienie uprawnień
Microsoft Windows
MS11-099 Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (2618444) 

Niniejsza aktualizacja zabezpieczeń usuwa trzy luki w zabezpieczeniach programu Internet Explorer, które zostały zgłoszone przez użytkowników. Najpoważniejsza z tych luk umożliwia zdalne wykonanie kodu, gdy użytkownik otworzy prawidłowy plik HTML, który znajduje się w tym samym katalogu, co specjalnie spreparowany plik biblioteki dołączanej dynamicznie (DLL).

Ważny 
Zdalne wykonanie kodu
Microsoft Windows, 
Internet Explorer

Więcej na stronie:

http://technet.microsoft.com/pl-pl/security/bulletin/ms11-dec

 

 

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

confidence2012

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, Lead auditor ISO 27001, BS25999, biegły sądowy z zakresu przestępst przy użyciu sieci komputerowych, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA, ISSA, IIC z tytułem CICA a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis