Íme a legfontosabb információk a Microsoft ehavi biztonsági frissítéséről:
A 11 darab kiadott javítás közül négy besorolása kritikus, ezek a következők:
- MS08-057: Távoli kódfuttatásra lehetőséget adó sebezhetőség az Excelben.
- MS08-058: Speciális weboldalak meglátogatásakor, Internet Explorer használatával információszivárgás illetve a bejelentkezett felhasználó jogkörével történő kódfuttatás érhető el.
- MS08-059: A Microsoft Host Integration Servert érintő probléma. Speciális RPC kérések küldésével távoli kódfuttatás érhető el az SNA RPC szolgáltatás jogkörével. Egy kis workaround a szolgáltatás jogkörének korlátozására itt olvasható. CVE
- MS08-060: Tartományvezérlőként konfigurált Windows 2000 szervereket érintő, távolról kihasználható, kódfuttatásra alkalmas Active Directory sebezhetőség. CVE
A Microsoft bloggerei részletesen írnak a következő patchekről:
- MS08-066: Helyi kernelmódú kódfuttatást lehetővé tevő hiba. Exploit itt.
- MS08-065: Távoli kódfuttatásra lehetőséget adó sebezhetőség a Microsoft Queuing Service-t engedélyező Windows 2000 rendszereknél.
- MS08-61: Helyi, kernelmódú kódfuttatást lehetővé tevő hiba a win32sys.dll-ben.
Ezekről remélhetőleg a közeljövőben itt is olvashattok majd.
Ezen kívül érkezett egy jópofa token-lopó exploit a milw0rmre Windows 2003-hoz.
Élvezet!