blog.atwork.at

news and know-how about microsoft, technology, cloud and more.

Dezember Patchday!

Mit dem Dezember Patchday kommen (wenn ich mich nicht verzählt habe) 17 Updates, zwei davon sind mit "Kritisch" eingestuft: Eines behebt gleich mehrere Schwachstellen im Internet Explorer 6, 7 und 8 (MS10-090), das zweite eine Schwachstelle im OpenType Font (OTF) Driver (MS10-091) - das betrifft den Windows Explorer - und auch alle aktuellen Windows Versionen.

patchday-dezember-2010

Dann gibt es noch 14 "wichtige" Updates und ein "mäßig wichtiges" Update im Dezember. Einen Überblick der Dezember-Patches finden Sie hier:

Microsoft Security Bulletin Summary for December 2010 

Microsoft Security Bulletin Search zeigt alle immer die aktuellen Patches, auch durchsuchbar!

Generell ist für alle Sicherheits-Experten (und solche die es werden wollen) die Zusammenfassung der Microsoft Security Bulletin Summaries and Webcasts empfehlenswert:

Microsoft Security Bulletin Summaries and Webcasts

Hier finden sich auch Webcasts zu den einzelnen monatlichen Security Bulletins. Die Webcasts dauern meist so um die 90 Minuten und erfordern nur eine Registrierung mit einer LiveID und können online angesehen oder downgeloadet werden, so zum Beispiel der Webcast vom November 2010:

security-bulletin-video-nov-2010

Heute, 15.12., um (11:00 Pacific Time, bei uns) 18:00 findet der Dezember-Webcast statt:

Webcast- Information About Microsoft December Security Bulletins

Der Patchday erfolgt jeden 2.ten Dienstag pro Monat - die Updates sind also seit gestern verfügbar und sollten auch rasch angewendet werden.

Secure Computing!



Comments (2) -

  • tp

    12/17/2010 7:28:02 PM |

    Nicht direkt in den Schriftarten, aber anscheinend verwendet Windows einen Treiber zum Darstellen der Schriftarten in Windows - und in diesem Treiber scheint eine mögliche Schwachstelle zu sein, welche es ermöglicht, Kontrolle über den ganzen Rechner zu erhalten (wohl nicht als Script Kid, aber fü Hacker).
    Also nix wo man im täglichen Betrieb Angst haben muss, aber es ist (mit viel Wissen um Windows = Hacker) möglich.

    hth,
    Toni

  • Michael

    12/31/2010 8:07:01 PM |

    @michael: in englischen blogs wurde in letzter zeit öfters von problemen berichtet. vermutlich wurde auch deshalb darauf reagiert!

Loading