Auch 2008 geht es mit den Patchdays fröhlich weiter. Diesmal verwöhnt MS
uns mit entspannten zwei Updates, wovon aber eines als "critical"
eingestuft ist. Die offizielle Zusammenfassung gibt es hier:
http://www.microsoft.com/technet/sec.../ms08-jan.mspx
http://www.microsoft.com/technet/sec...ms08-001.mspx:
Dieses Update ersetzt für ältere Windows Versionen den Patch
http://www.microsoft.com/technet/sec.../MS06-032.mspx
und ist zusätzlich für alle Vista Ausgaben verfügbar. Gestopft werden
damit zwei Sicherheitslücken im TCP/IP Stack, die für Denial Of Service
Attacken oder, schlimmer, zur Ausführung von beliebigem Schadecode
genutzt werden können. Der Patch gehört auf jeden Fall zum
Pflichtprogramm.
http://www.microsoft.com/technet/sec...MS08-002.mspx:
Betrifft alle supporteten Windows Versionen außer Vista. Lokale Anwender
könne sich über eine Lücke im LSASS Subsystem höherer Rechte
verschaffen. Da sich durch die Lücke allerdings auch Malware die zur
Ausführung so heißbegehrten Adminrechte verschaffen kann, sollte man
sich den Patch auch auf jeden Fall installieren.
Das war es auch schon. Viel Spaß beim Patchen im neuen Jahr. Übrigens:
Wie immer gibt es auch eine neue Version des "Tools zum Entfernen
bösartiger Software".
MfG
Michael H. Fischer
Crosspost, F'up microsoft.public.de.windows.vista.sonstiges
--
Freeware und Antworten rund um NT/W2K/XP:
http://www.derfisch.de/
Windows Tuning Mythen:
http://www.derfisch.de/Tuning-Mythen.html