Microsoft lukker ni sikkerhedshuller

Artiklen blev oprindeligt publiceret den 29/7/2008

Juli måneds fire sikkerhedsrettelser fra Microsoft lukker ni sikkerhedshuller, der alle har fået firmaets næsthøjeste risikovurdering.

Rettelserne, der blev udsendt den 8. juli, er beskrevet i disse sikkerhedsbulletiner:

MS08-037: To sårbarheder i DNS-funktionen i Windows (Domain Name System) giver en angriber mulighed for at indlægge falske domæneoplysninger. På den måde kan opkald til en bestemt adresse på nettet omdirigeres til en anden adresse.

MS08-038: En sårbarhed i Windows Explorer lader en angriber afvikle programkode på den sårbare computer. Det kræver, at han kan lokke sit offer til at åbne og gemme en fil med en gemt søgning.

MS08-039: To sårbarheder i Outlook Web Access til Exchange giver en angriber mulighed for at overtage en brugers session og dermed få øgede privilegier. Så vil angriberen kunne udføre de samme handlinger som brugeren.

MS08-040: Fire sårbarheder i SQL Server giver en angriber mulighed for at få øgede privilegier og dermed afvikle programkode på serveren.

Sikkerhedsrettelserne er tilgængelige via Automatiske opdateringer, Windows Update, Microsoft Update og de enkelte sikkerhedsbulletiner.

Links