IPB

Здравствуйте, гость ( Вход | Регистрация )



 Forum Rules Дополнения к основным правилам. Редакция от 31 марта.
4 страниц V < 1 2 3 4 >  
Reply to this topicStart new topic
> Обновления для всех Windows, ссылки на обновления для Windows
pirat
сообщение 13 {6} 2004, 23:41
Сообщение #21


Начинающий
*

Группа: Новобранцы
Сообщений: 93
Регистрация: 27-{5} 2004
Из: Самара
Пользователь №: 147



UFO
Они не просто критические, а даже очень и их надо исправлять, а можно найти прогу которая раскодирует *.DLL, а то я уже не доверяю Дядьке БИЛЛУ!! :nunu: :nunu:


--------------------
........я люблю пиво
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gM@X
сообщение 13 {6} 2004, 23:51
Сообщение #22


---
********

Группа: Администраторы
Сообщений: 2052
Регистрация: 24-{3} 2004
Из: Planet - Earth
Пользователь №: 20



Microsoft Security Bulletin MS04-007 (ASN.1 Vulnerability Could Allow Code Execution (828028))
Issued: February 10, 2004
Updated: June 9, 2004
Version Number: 1.1

QUOTE
Удаленное переполнение буфера в нескольких службах в Microsoft Windows NT/2000/XP
Программа: Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Datacenter Server, Microsoft Windows 2000 Professional, Microsoft Windows 2000 Server, Microsoft Windows NT 4.0 Server, Microsoft Windows NT 4.0 Server, Terminal Server Edition, Microsoft Windows NT 4.0 Workstation, Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Standard Edition, Microsoft Windows Server 2003 Web Edition, Microsoft Windows XP Home Edition, Microsoft Windows XP Professional.

Опасность: Критическая

Описание: eEye Digital Security обнаружила несколько уязвимостей в Microsoft Windows, позволяющих удаленному пользователю скомпрометировать уязвимую систему.

Переполнение буфера обнаружено в Microsoft ASN.1 Library ("msasn1.dll") в процессе ASN.1 BER декодирования. Уязвимость может эксплуатироваться через различные службы (Kerberos, NTLMv2) и приложения, использующих сертификаты. Удаленный пользователь может послать специально обработанные ASN.1 данные к службе или приложению, чтобы выполнить произвольный код с SYSTEM привилегиями.

Уязвимы следующие функции:

ASN1BerDecCharString
ASN1BERDecChar16String
ASN1BERDecChar32String
ASN1BERDecEoid
ASN1BERDecGeneralizedTime
ASN1BERDecMultibyteString
ASN1BERDecOctetString
ASN1BERDecOpenType
ASN1BERDecSXVal
ASN1BERDecUTCTime
ASN1BERDecUTF8String
ASN1BERDecZeroCharString
ASN1BERDecZeroChar16String
ASN1BERDecZeroChar32String
ASN1BERDecZeroMultibyteString

SecurityLab.ru

Ссылки на исправления:
Microsoft Windows NT® Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP and Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition
Добавлено в [mergetime]1087162681[/mergetime]
pirat
QUOTE
а то я уже не доверяю Дядьке БИЛЛУ!!

В таком случае нельзя верить всем.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gM@X
сообщение 16 {7} 2004, 5:25
Сообщение #23


---
********

Группа: Администраторы
Сообщений: 2052
Регистрация: 24-{3} 2004
Из: Planet - Earth
Пользователь №: 20



Microsoft Security Bulletin MS04-19 (Vulnerability in Utility Manager Could Allow Code Execution (842526))

Issued: July 13, 2004
Version: 1.0

QUOTE
Повышение локальных привилегий в Microsoft Windows 2000

Программа: Microsoft Windows 2000

Опасность: Средняя

Наличие эксплоита: Нет

Описание: Уязвимость в Microsoft Windows 2000 позволяет локальному пользователю получить SYSTEM привилегии на системе.

Уязвимость связана со способом, которым утилита Utility Manager запускает приложения. Локальный пользователь может послать специально сформированное сообщение к Utility Manager процессу, чтобы выполнить произвольное приложение с SYSTEM привилегиями.

источник - SecurityLab.Ru

исправления для:
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4

*****

Microsoft Security Bulletin MS04-20 (Vulnerability in POSIX Could Allow Code Execution (841872))

Issued: July 13, 2004
Version: 1.0

QUOTE
Поднятие локальных привилегий через POSIX в Microsoft Windows 4.0, 2000
Программа: Microsoft Windows 4.0, 2000

Опасность: Средняя

Наличие эксплоита: Нет

Описание: Уязвимость в Microsoft Windows позволяет локальному пользователю получить полный контроль над уязвимой системой.

Уязвимость обнаружена в компоненте операционной системы POSIX. Локальный пользователь, зарегистрировавшийся в системе, может получить полный контроль над уязвимой системой.

источник - SecurityLab.Ru

исправления для:
Microsoft Windows NT® Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4

*****

Microsoft Security Bulletin MS04-21 (Security Update for IIS 4.0 (841373))

Issued: July 13, 2004
Version: 1.0

QUOTE
Удаленное переполнение буфера в Microsoft Internet Information Server (IIS)
Программа: Microsoft Internet Information Server (IIS) 4.0

Опасность: Критическая

Наличие эксплоита: Нет

Описание: Уязвимость в Internet Information Server позволяет злонамеренному пользователю выполнить произвольный код на уязвимой системе.

Уязвимость связанна с переполнением буфера при обработке постоянных редиректов. Уязвимость может эксплуатироваться через чрезмерно длинный, специально обработанный URL.

источник - SecurityLab.Ru

исправления для:
Microsoft Windows NT® Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a

*****

Microsoft Security Bulletin MS04-022 (Vulnerability in Task Scheduler Could Allow Code Execution (841873))

Issued: July 13, 2004
Version: 1.0

QUOTE
Переполнение буфера в Task Scheduler в Microsoft Windows NT 4.0/ 2000/XP
Опасность: Средняя

Описание: Уязвимость в Windows позволяет злонамеренному Web сайту выполнить произвольный код на уязвимой системе.

Уязвимость связанна с переполнением буфера в процессе проверки имени приложения в Task Scheduler. Согласно Microsoft, уязвимость позволяет получить системный доступ, если текущий пользователь имеет административные привилегии.

Уязвимы системы Windows 2000 и Windows XP. Microsoft Windows NT 4 уязвима только если установлен Internet Explorer 6.

источник - SecurityLab.Ru

исправления для:
Microsoft Windows NT 4 (SP6a) with Internet Explorer 6 SP1
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP and Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1

*****

Microsoft Security Bulletin MS04-23 (Vulnerability in HTML Help Could Allow Code Execution (840315))

Issued: July 13, 2004
Version: 1.0

QUOTE
Две уязвимости в showHelp URL в Microsoft Windows 98/NT4.0/Me/2000/XP/2003
Программа: Microsoft Windows 98/NT4.0/Me/2000/XP/2003

Опасность: Критическая

Наличие эксплоита: Нет

Описание: Уязвимости в различных версиях Microsoft Windows позволяют злонамеренному Web сайту скомпрометировать уязвимую систему.

1. Проблема в обработке специально сформированного showHelp URL позволяет выполнить произвольный код в Local Security Zone.

2. Еще одна уязвимость в HTML Help позволяет выполнить произвольный код ан системе пользователя, если текущий пользователь имеет административные привилегии.

Уязвимы все версии Microsoft Windows, использующие Internet Explorer 5.5 SP2 и 6 SP1.

Microsoft не опубликовала исправления для Windows 98, 98SE, и ME.

источник - SecurityLab.Ru

исправления для:
Microsoft Windows NT 4.0 SP6a (with Internet Explorer 6.0 Service Pack 1)
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP and Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition

*****

Microsoft Security Bulletin MS04-24 (Vulnerability in Windows Shell Could Allow Remote Code Execution (839645))

Issued: July 13, 2004
Updated: July 14, 2004
Version: 1.3

QUOTE
Удаленное выполнение произвольного кода в Windows Shell в Microsoft Windows 98, Me,NT® 4.0, 2000, XP, 2003
Программа: Microsoft Windows 98, Me,NT® 4.0, 2000, XP, 2003

Опасность: Средняя

Наличие эксплоита: Нет

Описание: Уязвимость во всех версиях Microsoft Windows позволяет удаленному Web сайту выполнить произвольный код на системе пользователя.

Уязвимость связана с функциональностью Windows Shell. Удаленный пользователь может создать специально обработанный HTML документ, который, когда будет загружен целевым пользователем, выполнить произвольный код на локальной системе. Для эксплуатации уязвимости требуется некоторое взаимодействие с пользователем.

Microsoft не опубликовала обновление для Windows 98/Me.

источник - SecurityLab.Ru

исправления для:
Microsoft Windows NT® Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
Microsoft Windows NT® Workstation 4.0 Service Pack 6a and NT Server 4.0 Service Pack 6a with Active Desktop
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP and Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition

*****

Про Service Pack 2 для Windows XP

QUOTE
Определена дата выхода второго сервис-пака для Windows ХР
Окончательная версия второго сервис-пака (Service Pack 2) для флагманской операционной системы Microsoft Windows ХР выйдет в августе нынешнего года, то есть на два месяца позднее ранее запланированной даты. Об этом сообщает Reuters со ссылкой на заявления Майка Нэша, руководителя подразделения Microsoft, занимающегося вопросами безопасности.

Ожидается, что второй пакет обновлений будет доступен для загрузки через интернет и на компакт-дисках. Сервис-пак для ОС Windows XP Home Edition займет около 70 Мб, для Windows XP Professional - порядка 92 Мб. Пользователи лицензионных версий операционной системы смогут получить SP2 бесплатно, а вот на компьютеры с пиратскими Windows XP апдейт устанавливаться, вероятнее всего, не будет. Согласно имеющейся в настоящее время информации, сервис-пак перед инсталляцией будет проверять идентификационный номер ОС, и если последний совпадет с одним из номеров, занесенных в "черный список", установка будет прервана. Кстати, такая же система защиты была реализована и в первом сервис-паке для Windows XP.

Следует напомнить, что одной из главных целей, которую преследовали программисты при разработке второго пакета обновления для Windows XP, являлось повышение уровня безопасности. В частности, Microsoft усовершенствовала встроенный брандмауэр, внесла изменения в браузер Internet Explorer и почтовый клиент Outlook Express, а также улучшила управление памятью.


источник - Компьюлента
Автор - Владимир Парамонов
Дата - 13 июля 2004 года, 15:28
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gM@X
сообщение 3 {8} 2004, 18:12
Сообщение #24


---
********

Группа: Администраторы
Сообщений: 2052
Регистрация: 24-{3} 2004
Из: Planet - Earth
Пользователь №: 20



Microsoft Security Bulletin MS04-25 (Cumulative Security Update for Internet Explorer (867801))

Issued: July 30, 2004
Updated: August 1, 2004
Version: 2.0

QUOTE
Несколько уязвимостей в Microsoft Internet Explorer

Программа: Microsoft Internet Explorer 5.5-6.0

Опасность: Критическая

Наличие эксплоита: Нет

Описание: Microsoft опубликовал обновление для Internet Explorer которое устраняет три уязвимости, позволяющие злонамеренному Web сайту выполнить отказ в обслуживании или скомпрометировать систему пользователя.

1. Устранена уязвимость обработки HTTP перенаправлений: http://www.securitylab.ru/45854.html

2. Целочисленное знаковое переполнение буфера при обработке BMP изображений. Эта уязвимость была устранена в предыдущих исправлениях для Internet Explorer. http://www.securitylab.ru/44515.html

3. Отказ в обслуживании при обработке GIF изображений позволяет удаленному пользователю выполнить произвольный код на уязвимой системе. Об этой уязвимости впервые было сообщено в сентябре прошлого года.

источник - SecurityLab.Ru

исправления для:
Internet Explorer 5.01 requires Service Pack 2
Internet Explorer 5.01 requires Service Pack 3
Internet Explorer 5.01 requires Service Pack 4
Internet Explorer 5.5 requires Service Pack 2
Internet Explorer 6
Internet Explorer 6 requires Service Pack 1
Internet Explorer 6 requires Service Pack 1 (64-Bit Edition)
Internet Explorer 6 for Windows Server 2003
Internet Explorer 6 for Windows Server 2003 (64-Bit Edition)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gM@X
сообщение 10 {8} 2004, 1:11
Сообщение #25


---
********

Группа: Администраторы
Сообщений: 2052
Регистрация: 24-{3} 2004
Из: Planet - Earth
Пользователь №: 20



Ну вот и вышел новый, долгожданный, сервис пак (service pack) для Windows XP, нововведений очень много, в основном они затрагивают систему безопасности и принципы работы ОС, а поэтому некоторые программы могут не заработать с Windows XP SP2. Одно из главных нововведений это Windows Security Center (Центр Безопасности Windows, наверное так будет зваться в рус. версии :)), через него можно управлять автоматическим обновлением ОС, брандмауэром (firewall) и антивирусными программами. Также доработан сам втсроенный брандмаэур, теперь им легче управлять, конечно же есть подержка совместной работы нескольких файерволлов, стопроцентно совместим Agnitum Outpost Firewall :), в Internet Explorer появились функции блокировки всплывающих (pop-up) окон и управлением закачками файлов. Сервис пак будет выпущен на 25 языках, пока доступны только английская и немецкая версии, все остальные выйдут в течении двух месяцев. Русская ожидается в сентябре.
Windows XP Service Pack 2 Network Installation Package for IT Professionals and Developers - отсюда можно выбрать для какой версии (на данный момент это английская и немецкая) Windows вы хотите скачать Service Pack 2. Размер около 270 МБ.

Также ...
Windows XP Service Pack 2 Deployment Tools - 1,7 МБ
Windows XP Service Pack 2 Support Tools - 4,7 МБ

PS
Тем кто скачивал xpsp2_RTM_ENU.exe ... это тоже финальный ServicePack, отличия только в том, что у RTM нету цифровой подписи.
Размер RTM - версии - 278 920 704 байта
Размер оф. версии - 278 927 592 байта
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Stesh
сообщение 14 {11} 2004, 20:42
Сообщение #26


Участник
***

Группа: Пользователи
Сообщений: 290
Регистрация: 11-{11} 2004
Пользователь №: 665



Есть такой сайт, с которого можно скачать немало интересного для вашей винды. А кто нибудь видел подобный ресурс для русских версий ? А то надоело в линках на файл менять "ENU" на "RUS" :insane:


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Stesh
сообщение 6 {12} 2004, 2:00
Сообщение #27


Участник
***

Группа: Пользователи
Сообщений: 290
Регистрация: 11-{11} 2004
Пользователь №: 665



Security Update for Internet Explorer 6 Service Pack 1
Очередной кумулятивный патч для IE :)
Скачать


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Stesh
сообщение 9 {12} 2004, 20:16
Сообщение #28


Участник
***

Группа: Пользователи
Сообщений: 290
Регистрация: 11-{11} 2004
Пользователь №: 665



Релиз SP1 для Windows 2003 Server можно скачать здесь. Пока что доступна английская/немецкая версии.


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gM@X
сообщение 14 {12} 2004, 3:50
Сообщение #29


---
********

Группа: Администраторы
Сообщений: 2052
Регистрация: 24-{3} 2004
Из: Planet - Earth
Пользователь №: 20



Stesh
Договаривай до конца ;)
QUOTE
Microsoft Windows Server 2003 Service Pack 1 Release Candidate (32-bit)

Это не релиз, а релиз _кандитат_ ;)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Stesh
сообщение 16 {12} 2004, 23:31
Сообщение #30


Участник
***

Группа: Пользователи
Сообщений: 290
Регистрация: 11-{11} 2004
Пользователь №: 665



Сразу три критических обновления для Windows NT-2003:
KB885835
_http://www.microsoft.com/technet/security/bulletin/MS04-044.mspx
KB885836
_http://www.microsoft.com/technet/security/bulletin/MS04-041.mspx
KB873339
_http://www.microsoft.com/technet/security/bulletin/MS04-043.mspx


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

4 страниц V < 1 2 3 4 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 1 {12} 2008 - 21:20


Качественный хостинг, надежный хостинг


Анализ сайта Rambler's Top100
Яндекс цитирования