Microsoft пусна обновления за сериозен пропуск в сигурността на Windows

20.11.2014 20:39
Тази седмица Microsoft направи премиера на две обновления по сигурността на своята операционна система. Очакваше се да видим тези обновления с редовния пакет ъпдейти от миналата седмица, но видяхме тези нововъведения само като споменати.

Дата на излизането им не беше спомената, което е доста необичайно, но няма значение.

Бюлетините за безопасност с код MS14-068 и MS14-06 са свързани с уязвимост, която Майкрософт нарича CVE-2014-6324. Става на въпрос за пропуск в системата Windows Kerberos, който позволява неправомерното вдигане на привилегиите. Ако някой експлоатира този пропуск, той ще може да придобие права на администратор над домейн контролер. Това би позволило направата на промени по системата, като изтриване на информация, създаване на акаунти, добавяне на приложения и прочие.

Платформите, които имат този проблем са Windows Server 2003, 2008, 2008 RS, 2012, 2012 R2. Същата уязвимост при Windows 7, 8 и 8.1 е отстранена с отделно обновление. Точният механизъм на действие на уязвимостта се задейства при обработване на сигнатурите за валидация на Microsoft Kerberos KDC. Има възможност някои от пропуските в Kerberos да се подправят. Компанията съобщава, че няма много засечени атаки, но все пак всички потребители са подканени да инсталират пакетите за ъпдейт!

По статията работи: , последно обновена: 20.11.2014 20:57:39
Новини по темата

Порно издател се зае да съди Microsoft

Red Hat разработва нова операционна система

Преднината на Apache пред IIS на Microsoft намалява

Китай застига Индия в аутсорсинга, Русия прави висок клас софтуер

NoTrial.Info стартира с изцяло нов дизайн и нова архитектура

Майкрософт актуализира IPTV

Компютърен вирус имитира активация на Windows

Microsoft Windows PowerShell добавя командата man

Microsoft пускат нова страница


 
Коментари

Все още няма коментари.

 
Вашето мнение:

Заглавие:






информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле





Кога е рожденият ден на Google

Послушва ли ни Google? Може ли Google да ви подслушва през Chrome?

Sony ликвидира всички свои магазини в Канада!

Linux Mint и CompuLab представиха мини компютър с 4 гигабайта оперативна памет!

Британците губят почти 5,4 милиарда лири, заради лоши мобилни тарифи!

Почти 20 хиляди сайта са свалени във Франция след случилото се с Charlie Hebdo.

Toyota ще учи деца да шофират с Oculus Rift!

BlackBerry се готви да представи нов телефон с плъзгаща клавиатура!

[ВИДЕО] Вижте колкото е най-голямата галактика в познатата ни вселена

Създават атомен реактор, който ще работи с разтопена сол!
noTrial.info в Google+



noTrial.bg е портал за IT новини и каталог с безплатен софтуер.
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.bg
Контакти | Условия за ползване | За нас | Блог