Öryggishola í Windows stýrikerfum Microsoft Security Bulletin MS08-067 – Critical --- Vulnerability in Server Service Could Allow Remote Code Execution (958644)

Q958644 er skilgreind sem krítísk, mælt er með að uppfærslunni sé rúllað út á allar vélar tafarlaust.  Skiptir þá ekki máli hvort um netþjóna eða  útstöðvar er að ræða.

Ekki er vitað um neinn orm sem nýtir sér þessa holu enn sem komið er en væntanlega er það bara spurning um tíma áður en e-h slíkur er settur í umferð.

Óuppfærð vél getur átt í hættu að vera yfirtekin af 3ja aðila án þess að þurfa neinn sérstakan aðgang inn á vélina.

Vélar á bakvið eldvegg sem blokkerar beina umferð af Internetinu inn á Server þjónustuna eru ekki í hættu, en reynslan hefur sýnt að yfirleitt eru það ferðavélar sem sýkjast fyrir utan staðarnetið og dreifa síðan óværunni þegar komið er með þær aftur inn.

Sjá einnig link á blogg síðum Trend Micro um þetta.

Microsoft urgent security update for October 2008
http://www.microsoft.com/protect/computer/updates/bulletins/200810_oob.mspx

MS08-067: Vulnerability in Server service could allow remote code execution
http://support.microsoft.com/kb/958644

MS08-067 and the SDL
http://blogs.msdn.com/sdl/archive/2008/10/22/ms08-067.aspx


« Síðasta færsla | Næsta færsla »

Bæta við athugasemd

Ekki er lengur hægt að skrifa athugasemdir við færsluna, þar sem tímamörk á athugasemdir eru liðin.

Um bloggið

Ingólfur Arnar Stangeland

Höfundur

Ingólfur Arnar Stangeland
Ingólfur Arnar Stangeland

Íslendingur og Svíi áður í útlegð í Stokkhólmi en nú í Reykjavík.

Bloggvinir

Maí 2024
S M Þ M F F L
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Nýjustu myndir

  • Laws
  • Laws
  • ...08773_set_a
  • Capture
  • Capture

Heimsóknir

Flettingar

  • Í dag (18.5.): 2
  • Sl. sólarhring: 2
  • Sl. viku: 33
  • Frá upphafi: 836

Annað

  • Innlit í dag: 2
  • Innlit sl. viku: 33
  • Gestir í dag: 2
  • IP-tölur í dag: 2

Uppfært á 3 mín. fresti.
Skýringar

Innskráning

Ath. Vinsamlegast kveikið á Javascript til að hefja innskráningu.

Hafðu samband