Fájdalmas sebek:
MS09-06: Távoli kódfuttatásra lehetőséget adó hiba a Windows XP, Vista, 2000, 2003, 2008 rendszereken (utóbbit x86 és x64 architektúrákon alapértelmezett beállítások mellett nem érinti olyan súlyosan a probléma). A probléma speciálisan összeállított, pl. weboldalon elhelyezett EMF illetve WMF fájlokon keresztül használható ki.
MS09-07: TLS kliens autentikációnál a Windows szerver Secure Channel komponense összekeveri a felhasználó publikus és privát kulcsát, így nem Active Directory-t használó környezetben lehetővé válik az autentikáció a felhasználó publikus kulcsának segítségével. Az SVRD blog próbálja szépíteni a helyzetet ("a publikus kulcsot úgysem lehet megszerezni"), de ez azért egy picit súlyos :)
MS09-08: A Microsoft DNS és WINS szerverében talált két sebezhetőség lehetővé teszi, hogy bizonyos interneten található céloknak szánt forgalmat eltérítsünk... csúnya dolog az ilyen.
A frissítést hanyagolókank nem jósolok szép jövőt.
EQ · http://rycon.hu 2009.03.11. 09:52:14