Microsoft lukker 23 sikkerhedshuller

Artiklen blev oprindeligt publiceret den 9/8/2006

Microsoft har udsendt 12 sikkerhedsbulletiner med rettelser, der lukker 23 sikkerhedshuller i firmaets programmer.

August måneds rettelser er beskrevet nærmere i disse sikkerhedsbulletiner:

MS06-040: En sårbarhed i Server-tjenesten i Windows giver en angriber mulighed for at afvikle programkode.

MS06-041: To sårbarheder i navneopløsningstjenesterne under Windows giver en angriber mulighed for at afvikle programkode.

MS06-042: En opsamlende sikkerhedsrettelse til Internet Explorer indeholder rettelser til otte nyopdagede sårbarheder. Flere af dem giver en angriber mulighed for at afvikle programkode.

MS06-043: En sårbarhed i Windows' behandling af MHTML-protokollen giver en angriber mulighed for at afvikle programkode. Det kræver, at han narrer sit offer til at åbne en skadelig fil eller besøge et websted.

MS06-044: En sårbarhed i Microsoft Management Console giver en angriber mulighed for at afvikle programkode. Fejlen findes kun under Windows 2000 SP4.

MS06-045: En sårbarhed i Windows Stifinders behandling af mapper giver en angriber mulighed for at afvikle programkode. Sårbarheden ligger i behandlingen af træk-og-slip-hændelser.

MS06-046: Et bufferoverløb i funktionen til HTML-formateret hjælp giver en angriber mulighed for at afvikle programkode.

MS06-047: En sårbarhed i Visual Basic for Applications giver en angriber mulighed for at afvikle programkode. Sårbarheden findes i flere Office- og Works-programmer.

MS06-048: To sårbarheder i PowerPoint giver en angriber mulighed for at afvikle programkode. Der er tidligere udsendt angrebsprogrammer, som udnytter den ene af sårbarhederne.

MS06-049: En sårbarhed i Windows 2000 giver en registreret bruger mulighed for at få øgede privilegier på systemet.

MS06-050: To sårbarheder i Hyperlink Object Library i Windows giver en angriber mulighed for at afvikle programkode.

MS06-051: To sårbarheder i Windows-kernen giver dels mulighed for at få øgede privilegier, dels mulighed for at afvikle programkode.

Rettelsesprogrammerne kan hentes via de enkelte sikkerhedsbulletiner, gennem Microsoft Update eller Automatiske opdateringer i Windows.

Links