Dezember Patchday!

Wednesday, 15 December 2010 12:28 von Toni Pohl

Mit dem Dezember Patchday kommen (wenn ich mich nicht verzählt habe) 17 Updates, zwei davon sind mit “Kritisch” eingestuft: Eines behebt gleich mehrere Schwachstellen im Internet Explorer 6, 7 und 8 (MS10-090), das zweite eine Schwachstelle im OpenType Font (OTF) Driver (MS10-091) – das betrifft den Windows Explorer – und auch alle aktuellen Windows Versionen.

patchday-dezember-2010

Dann gibt es noch 14 “wichtige” Updates und ein “mäßig wichtiges” Update im Dezember. Einen Überblick der Dezember-Patches finden Sie hier:

Microsoft Security Bulletin Summary for December 2010 

Microsoft Security Bulletin Search zeigt alle immer die aktuellen Patches, auch durchsuchbar!

Generell ist für alle Sicherheits-Experten (und solche die es werden wollen) die Zusammenfassung der Microsoft Security Bulletin Summaries and Webcasts empfehlenswert:

Microsoft Security Bulletin Summaries and Webcasts

Hier finden sich auch Webcasts zu den einzelnen monatlichen Security Bulletins. Die Webcasts dauern meist so um die 90 Minuten und erfordern nur eine Registrierung mit einer LiveID und können online angesehen oder downgeloadet werden, so zum Beispiel der Webcast vom November 2010:

security-bulletin-video-nov-2010

Heute, 15.12., um (11:00 Pacific Time, bei uns) 18:00 findet der Dezember-Webcast statt:

Webcast- Information About Microsoft December Security Bulletins

Der Patchday erfolgt jeden 2.ten Dienstag pro Monat – die Updates sind also seit gestern verfügbar und sollten auch rasch angewendet werden.

Secure Computing!



Comments (3) -

>

12/17/2010 12:55:21 PM #

Ich hab das versucht zu lesen mit den Font Types - aber ich verstehs nicht. Wie kann denn in schriftarten eine Sicherheitslücke versteckt sein?

michael Germany

>

12/17/2010 6:28:02 PM #

Nicht direkt in den Schriftarten, aber anscheinend verwendet Windows einen Treiber zum Darstellen der Schriftarten in Windows - und in diesem Treiber scheint eine mögliche Schwachstelle zu sein, welche es ermöglicht, Kontrolle über den ganzen Rechner zu erhalten (wohl nicht als Script Kid, aber fü Hacker).
Also nix wo man im täglichen Betrieb Angst haben muss, aber es ist (mit viel Wissen um Windows = Hacker) möglich.

hth,
Toni

Toni null Pohl Österreich

>

12/31/2010 7:07:01 PM #

@michael: in englischen blogs wurde in letzter zeit öfters von problemen berichtet. vermutlich wurde auch deshalb darauf reagiert!

Michael Österreich

Add comment

  Country flag

biuquote
  • Comment
  • Preview
Loading

Office 365 für KMUs

Das neue Office 365-Buch
von Martina Grom.
Jetzt im Handel und
bei Amazon!

About

atwork-blog informiert über
IT-News und liefert Tipps & Tricks für IT-Professionals und Developer. Die Inhalte sind Privatmeinung des jeweiligen Autors.

Follow us also on Twitter:
Do you follow me?
Martina Grom
Toni Pohl

Translate this!

Werbung

Visits in myworldmaps.net

blog.atwork.at worldmap in Azure

Kalender

<<  May 2012  >>
MoTuWeThFrSaSu
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

View posts in large calendar

Werbung