Jump to content

Θέματα Ασφαλείας Windows - Alerts/Fixes/SPs


VaradeRo
 Κοινοποίηση

Recommended Posts

λοιπών μόλις έβαλα το sp2 για να δω αν δουλεύει σωστά σε εμενα..Όμως από 1.8GB ελευθερα που είχα στο σκληρό έμειναν μονο 400MB πως θα σβήσω όλα τα backups που έχει κάνει? Με 400mb μου είναι δυνατό να δουλέψω το pc.Οποιος γνωρίζει κάτι ας απάντηση όσο πιο σύντομα γίνετε παρακαλώ :)

 

Control Panel -> System -> System Restore -> Turn off system restore on all drives και θα σου ελευθερωθεί πολύς χώρος.

 

Χάνεις βέβαια την δυνατότητα του restore αλλά στην περίπτωσή σου ο χώρος είναι πιο πολύτιμος ;)

Link to comment
Share on other sites

  • Απαντήσεις 351
  • Δημιουργία
  • Τελευταία απάντηση

Top Posters In This Topic

Δημοφιλείς μέρες

Top Posters In This Topic

Το είχα είδη κάνει αυτό φιλε μου αλλα δε το ξανακάνω (τουλάχιστον στο C: )γιατί αναγκαστικά προχτές να κάνω format μια και έχασε το desktop μετά την απεγκατάσταση του sp2 και του ie7 :p βρήκα όμως μια λύση,μέσα στα windows κάνει τα κρυφά αρχεία ορατά και μεταφέρεις όλα αυτά που λένε uninstall σε άλλο σκληρό,αυτό μου ελευθέρωσε 450mb.
http://www.myphone.gr/gallery/data/500/10396meerjungfrau.gif
Link to comment
Share on other sites

  • 2 months later...
εχω τα win xp professional(ελληνικα) και βρηκα ενα αρχειο windowsxp-sp2-rtm, το οποιο στην εκδοση αρχειου αναφερει 5.5.1005.0 (SRV03_QFE.031113-0918). Ξερετε τι ειναι και αν ειναι καταλληλο για τα xp μου;
there is no knowledge that is no power
Link to comment
Share on other sites

Βγήκε το Security Update της Microsoft για τον μηνα Οκτωβριο.

Τρια απο τα εννέα, ειναι Critical (ενα αφορα τον IE)

Υ.α.γ Στοιχημα οτι απο τις 11 του μηνος που βγήκαν, μεχρι καμια δεκαρια μέρες μετα, θα σκάσουν τα πρωτα worms/exploits?

:P

Link to comment
Share on other sites

  • 4 weeks later...
  • 5 weeks later...

Παιδια, μετα απο ενα update που εκανα στα Windows, αργει (οχι κατι τραγικο αλλα οχι και οπως ηταν) τωρα να κανει restart... ! Μετα απο την οθονη που λεει "Windows" και "φορτωνει" η μπλε μπαρα απο κατω τοτε μενει μαυρη για λιγη ωρα και μετα προχωραει κανονικα...

 

Σημειωνω οτι εμφανιστηκε αμεσως μετα απο το update αυτο το "κουφο".

 

Ξερετε τι μπορει να συμβαινει;

Link to comment
Share on other sites

Χθες η Microsoft εξέδωσε το «Microsoft Security Bulletin» για τον μήνα Δεκέμβριο, το πακέτο δηλαδή των αναβαθμίσεων / patches που διορθώνουν σφάλματα στο δημοφιλές λειτουργικό σύστημα που η εταιρεία αναπτύσσει αλλά και στα ενσωματωμένα προϊόντα του όπως π.χ. ο Internet Explorer. Το πρώτο από τα δύο πακέτα χαρακτηρίζεται κρίσιμο (critical) και διορθώνει κενά ασφαλείας του Internet Explorer που στην χειρότερή τους μορφή μπορούν να επιτρέψουν στον επιτιθέμενο χρήστη να αναλάβει τον πλήρη έλεγχο του «πάσχοντος» συστήματος. Το δεύτερο πακέτο εκτιμάται από την Microsoft ως σημαντικό (important) και έρχεται να επιλύσει προβλήματα που εντοπίστηκαν στο Windows Kernel και μπορούν να δώσουν τον πλήρη έλεγχο του συστήματος στον επιτιθέμενο χρήστη, με δικαιώματα εγκατάστασης προγραμμάτων, ανάγνωσης / τροποποίησης ή διαγραφής δεδομένων ή ακόμη και δημιουργίας νέων χρηστών με πλήρη δικαιώματα. Σημαντική προϋπόθεση για την εκμετάλλευση αυτού του κενού ασφάλειας, ο επιτιθέμενος χρήστης να είναι σε θέση να συνδεθεί τοπικά στο σύστημα και να τρέξει ένα πρόγραμμα.

 

Ας δούμε όμως στο σημείο αυτό τα δύο αυτά security bulletins πιο αναλυτικά:

 

 

Microsoft Security Bulletin MS05-054

 

Περιγραφή:

Cumulative Security Update for Internet Explorer (905915)

Impact:

Remote Code Execution

Vulnerability Identifiers:

:: File Download Dialog Box Manipulation Vulnerability - CAN-2005-2829

:: HTTPS Proxy Vulnerability- CAN-2005-2830

:: COM Object Instantiation Memory Corruption Vulnerability - CAN-2005-2831

:: Mismatched Document Object Model Objects Memory Corruption Vulnerability - CAN-2005-1790

Συστάσεις:

Άμεση εγκατάσταση του update

Πληροφορίες:

Το συγκεκριμένο update αντικαθιστά το update που ενσωματώνεται στο Microsoft Security Bulletin MS05-052. Είναι επίσης Cumulative Update.

 

Affected Software (λογισμικό που επηρεάζεται):

• Microsoft Windows 2000 Service Pack 4

• Microsoft Windows XP Service Pack 1 και Microsoft Windows XP Service Pack 2

• Microsoft Windows XP Professional x64 Edition

• Microsoft Windows Server 2003 και Microsoft Windows Server 2003 Service Pack 1

• Microsoft Windows Server 2003 για Itanium-based Systems και Microsoft Windows Server 2003 με Service Pack 1 για Itanium-based Systems

• Microsoft Windows Server 2003 x64 Edition family

• Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) και τα

• Microsoft Windows Millennium Edition (ME)

 

Σημείωση: Οι αναβαθμίσεις ασφάλειας για τα Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 και Microsoft Windows Server 2003 x64 Edition βρίσκουν επίσης εφαρμογή στα Microsoft Windows Server 2003 R2.

 

Affected Components (συστατικά που επηρεάζονται):

• Internet Explorer 5.01 Service Pack 4 σε Microsoft Windows 2000 Service Pack 4 - Κατεβάστε το update εδώ

• Internet Explorer 6 Service Pack 1 σε Microsoft Windows 2000 Service Pack 4 ή σε Microsoft Windows XP Service Pack 1 - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows XP Service Pack 2 - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows Server 2003 και Microsoft Windows Server 2003 Service Pack 1 - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows Server 2003 x64 Edition - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows XP Professional x64 Edition - Κατεβάστε το update εδώ

• Internet Explorer 5.5 Service Pack 2 σε Microsoft Windows Millennium Edition ~ Δείτε τις συχνές ερωτήσεις (FAQ section) αυτού του Security Bulletin για περισσότερες λεπτομέρεις.

• Internet Explorer 6 Service Pack 1 σε Microsoft Windows 98, σε Microsoft Windows 98 SE, ή σε Microsoft Windows Millennium Edition ~ Δείτε τις συχνές ερωτήσεις (FAQ section) αυτού του Security Bulletin για περισσότερες λεπτομέρεις.

 

 

Microsoft Security Bulletin MS05-055

 

Περιγραφή:

Vulnerability in Windows Kernel Could Allow Elevation of Privilege (908523)

Impact:

Elevation of Privilege

Vulnerability Identifiers:

Windows Kernel Vulnerability - CAN-2005-2827

Συστάσεις:

Εφαρμογή του update στην πρώτη δοθείσα ευκαιρεία

Πληροφορίες:

-

 

Affected Software (λογισμικό που επηρεάζεται):

• Microsoft Windows 2000 Service Pack 4 – Κατεβάστε το update εδώ

 

Non-Affected Software (λογισμικό που δεν επηρεάζεται):

• Microsoft Windows XP Service Pack 1 και Microsoft Windows XP Service Pack 2

• Microsoft Windows XP Professional x64 Edition

• Microsoft Windows Server 2003 και Microsoft Windows Server 2003 Service Pack 1

• Microsoft Windows Server 2003 για Itanium-based Systems και Microsoft Windows Server 2003 με SP1 για Itanium-based Systems

• Microsoft Windows Server 2003 x64 Edition

• Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) και Microsoft Windows Millennium Edition (ME)Microsoft: Security Bulletin for December, 2005

 

by GloBy

Link to comment
Share on other sites

Χθες η Microsoft εξέδωσε το «Microsoft Security Bulletin» για τον μήνα Δεκέμβριο, το πακέτο δηλαδή των αναβαθμίσεων / patches που διορθώνουν σφάλματα στο δημοφιλές λειτουργικό σύστημα που η εταιρεία αναπτύσσει αλλά και στα ενσωματωμένα προϊόντα του όπως π.χ. ο Internet Explorer. Το πρώτο από τα δύο πακέτα χαρακτηρίζεται κρίσιμο (critical) και διορθώνει κενά ασφαλείας του Internet Explorer που στην χειρότερή τους μορφή μπορούν να επιτρέψουν στον επιτιθέμενο χρήστη να αναλάβει τον πλήρη έλεγχο του «πάσχοντος» συστήματος. Το δεύτερο πακέτο εκτιμάται από την Microsoft ως σημαντικό (important) και έρχεται να επιλύσει προβλήματα που εντοπίστηκαν στο Windows Kernel και μπορούν να δώσουν τον πλήρη έλεγχο του συστήματος στον επιτιθέμενο χρήστη, με δικαιώματα εγκατάστασης προγραμμάτων, ανάγνωσης / τροποποίησης ή διαγραφής δεδομένων ή ακόμη και δημιουργίας νέων χρηστών με πλήρη δικαιώματα. Σημαντική προϋπόθεση για την εκμετάλλευση αυτού του κενού ασφάλειας, ο επιτιθέμενος χρήστης να είναι σε θέση να συνδεθεί τοπικά στο σύστημα και να τρέξει ένα πρόγραμμα.

 

Ας δούμε όμως στο σημείο αυτό τα δύο αυτά security bulletins πιο αναλυτικά:

 

 

Microsoft Security Bulletin MS05-054

 

Περιγραφή:

Cumulative Security Update for Internet Explorer (905915)

Impact:

Remote Code Execution

Vulnerability Identifiers:

:: File Download Dialog Box Manipulation Vulnerability - CAN-2005-2829

:: HTTPS Proxy Vulnerability- CAN-2005-2830

:: COM Object Instantiation Memory Corruption Vulnerability - CAN-2005-2831

:: Mismatched Document Object Model Objects Memory Corruption Vulnerability - CAN-2005-1790

Συστάσεις:

Άμεση εγκατάσταση του update

Πληροφορίες:

Το συγκεκριμένο update αντικαθιστά το update που ενσωματώνεται στο Microsoft Security Bulletin MS05-052. Είναι επίσης Cumulative Update.

 

Affected Software (λογισμικό που επηρεάζεται):

• Microsoft Windows 2000 Service Pack 4

• Microsoft Windows XP Service Pack 1 και Microsoft Windows XP Service Pack 2

• Microsoft Windows XP Professional x64 Edition

• Microsoft Windows Server 2003 και Microsoft Windows Server 2003 Service Pack 1

• Microsoft Windows Server 2003 για Itanium-based Systems και Microsoft Windows Server 2003 με Service Pack 1 για Itanium-based Systems

• Microsoft Windows Server 2003 x64 Edition family

• Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) και τα

• Microsoft Windows Millennium Edition (ME)

 

Σημείωση: Οι αναβαθμίσεις ασφάλειας για τα Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 και Microsoft Windows Server 2003 x64 Edition βρίσκουν επίσης εφαρμογή στα Microsoft Windows Server 2003 R2.

 

Affected Components (συστατικά που επηρεάζονται):

• Internet Explorer 5.01 Service Pack 4 σε Microsoft Windows 2000 Service Pack 4 - Κατεβάστε το update εδώ

• Internet Explorer 6 Service Pack 1 σε Microsoft Windows 2000 Service Pack 4 ή σε Microsoft Windows XP Service Pack 1 - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows XP Service Pack 2 - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows Server 2003 και Microsoft Windows Server 2003 Service Pack 1 - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows Server 2003 x64 Edition - Κατεβάστε το update εδώ

• Internet Explorer 6 για Microsoft Windows XP Professional x64 Edition - Κατεβάστε το update εδώ

• Internet Explorer 5.5 Service Pack 2 σε Microsoft Windows Millennium Edition ~ Δείτε τις συχνές ερωτήσεις (FAQ section) αυτού του Security Bulletin για περισσότερες λεπτομέρεις.

• Internet Explorer 6 Service Pack 1 σε Microsoft Windows 98, σε Microsoft Windows 98 SE, ή σε Microsoft Windows Millennium Edition ~ Δείτε τις συχνές ερωτήσεις (FAQ section) αυτού του Security Bulletin για περισσότερες λεπτομέρεις.

 

 

Microsoft Security Bulletin MS05-055

 

Περιγραφή:

Vulnerability in Windows Kernel Could Allow Elevation of Privilege (908523)

Impact:

Elevation of Privilege

Vulnerability Identifiers:

Windows Kernel Vulnerability - CAN-2005-2827

Συστάσεις:

Εφαρμογή του update στην πρώτη δοθείσα ευκαιρεία

Πληροφορίες:

-

 

Affected Software (λογισμικό που επηρεάζεται):

• Microsoft Windows 2000 Service Pack 4 – Κατεβάστε το update εδώ

 

Non-Affected Software (λογισμικό που δεν επηρεάζεται):

• Microsoft Windows XP Service Pack 1 και Microsoft Windows XP Service Pack 2

• Microsoft Windows XP Professional x64 Edition

• Microsoft Windows Server 2003 και Microsoft Windows Server 2003 Service Pack 1

• Microsoft Windows Server 2003 για Itanium-based Systems και Microsoft Windows Server 2003 με SP1 για Itanium-based Systems

• Microsoft Windows Server 2003 x64 Edition

• Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) και Microsoft Windows Millennium Edition (ME)Microsoft: Security Bulletin for December, 2005

 

by GloBy επίσης

Link to comment
Share on other sites

SOS SOS SOS.....

 

 

Μετά από εγκατάσταση

1) Cumulative Security Update for Internet Explorer (B896688) Οκτώβριος 2005 και

2) Cumulative Security Update for Internet Explorer (905915) Δεκεμβριος 2005

 

παρατηρούνται τα εξής ΠΕΡΙΕΡΓΑ ΠΡΟΒΛΗΜΑΤΑ στον υπολογιστή μου (XP pro SP2)

 

1) Δεν λειτουργεί το System Restore (με το πρώτο κλίκ δεν αντιδρά η εφαρμογή και όταν ξαναπατάω ανοίγει ένα λευκό παράθυρο)

 

2) Πριν ανοίξει το παράθυρο των services (δεξί κλικ My Computer>Manage>Services and Applications>Services) εμφανίζεται ένα java script error και μου ζητά να διακόψω ή να συνεχίσω (αν συνεχίσω όμως δεν λειτουργούν τα start, stop κλπ. - προφανώς δεν δουλεύουν τα scripts)

 

3) Στο Control Panel > User Accounts δεν ανοίγει το παράθυρο βγάζοντας και εκεί σφάλμα (δε θυμάμαι ακριβώς τι λέει)

 

4) Δεν λειτουργεί έπειτα το Windows Update (κολλάει στην αρχική σελίδα ψαξίματος νεώτερης έκδοσης του installer)

 

Το ωραίο είναι ότι ούτε και σε safe mode λειτουργούν τα παραπάνω, δεν μπορώ να κάνω system restore :worry: :worry:

 

Ευτυχώς που λειτουργεί η απεγκατάσταση και βγάζω τα παραπάνω updates και επανέρχεται το PC σε κανονική λειτουργία.... αλλά χωρίς ΙΕ updates :cry: :cry:

 

Ισως το πρόβλημα να είναι στα scripts και στη java (πριν ένα μήνα εγκατέστησα το JAVA runtime Enviroment 1_5_0_06, αλλά είχα τα παραπάνω προβλήματα και με το πρώτο update του Οκτωβρίου)

 

Αν μπορεί κάποιος βρε παιδιά να βοηθήσει ..... :( :(

MONEY MAKES THE WORLD GO ROUND...

Link to comment
Share on other sites

SOS SOS SOS.....

 

 

Μετά από εγκατάσταση

1) Cumulative Security Update for Internet Explorer (B896688) Οκτώβριος 2005 και

2) Cumulative Security Update for Internet Explorer (905915) Δεκεμβριος 2005

 

παρατηρούνται τα εξής ΠΕΡΙΕΡΓΑ ΠΡΟΒΛΗΜΑΤΑ στον υπολογιστή μου (XP pro SP2)

 

1) Δεν λειτουργεί το System Restore (με το πρώτο κλίκ δεν αντιδρά η εφαρμογή και όταν ξαναπατάω ανοίγει ένα λευκό παράθυρο)

 

2) Πριν ανοίξει το παράθυρο των services (δεξί κλικ My Computer>Manage>Services and Applications>Services) εμφανίζεται ένα java script error και μου ζητά να διακόψω ή να συνεχίσω (αν συνεχίσω όμως δεν λειτουργούν τα start, stop κλπ. - προφανώς δεν δουλεύουν τα scripts)

 

3) Στο Control Panel > User Accounts δεν ανοίγει το παράθυρο βγάζοντας και εκεί σφάλμα (δε θυμάμαι ακριβώς τι λέει)

 

4) Δεν λειτουργεί έπειτα το Windows Update (κολλάει στην αρχική σελίδα ψαξίματος νεώτερης έκδοσης του installer)

 

Το ωραίο είναι ότι ούτε και σε safe mode λειτουργούν τα παραπάνω, δεν μπορώ να κάνω system restore :worry: :worry:

 

Ευτυχώς που λειτουργεί η απεγκατάσταση και βγάζω τα παραπάνω updates και επανέρχεται το PC σε κανονική λειτουργία.... αλλά χωρίς ΙΕ updates :cry: :cry:

 

Ισως το πρόβλημα να είναι στα scripts και στη java (πριν ένα μήνα εγκατέστησα το JAVA runtime Enviroment 1_5_0_06, αλλά είχα τα παραπάνω προβλήματα και με το πρώτο update του Οκτωβρίου)

 

Αν μπορεί κάποιος βρε παιδιά να βοηθήσει ..... :( :(

 

A Web page that contains a custom ActiveX control may not load as expected in Internet Explorer due to defense in depth changes introduced in cumulative security update 896688 (MS05-052)

 

User Newsgroups Report Problems After Applying IE Patch

 

Microsoft patches may break Web sites

 

...δεν είμαι σίγουρος αν βοηθούν, τα περισσότερα απο όσα πρόλαβα να δω έχουν να κάνουν με την υπαρξη προβλημάτων στα ActiveX controls

Link to comment
Share on other sites

  • 2 weeks later...

Να ρωτήσω κάτι όσον αφορά το SP2 για τα WindowsXP Home...είμαι λίγο άσχετη και μπορεί να πω και καμιά βλακεία.

Δεν έχω βάλει το SP2 στο pc μου και στον πίνακα ελέγχουν στην προσθαφαίρεση προγραμμάτων έχουν αρχίσει και εμφανίζονται πολλά Ένημέρωση Ασφαλείας για Windows XP(νούμερα....) και Άμεση Επιδιόρθωση για Windows XP (νούμερα...)

έχει σχέση αυτό με το ServicePack2? Πρέπει να το βάλω και εγώ στο pc μου?

Namaste!
Link to comment
Share on other sites

Οχι, δεν έχουν σχέση με το SP2, είναι όμως ενημερώσεις, κυρίως, ασφαλείας ωστε ο υπολογιστής σου να μην είναι ευάλωτος στα ανα τακτα χρονικά διαστήματα εμφανιζόμενα κενά ασφαλείας.

:)

Link to comment
Share on other sites

  • 2 weeks later...

Με ανεπίσημα patches να συστήνονται και τις μεγαλύτερες εταιρείες της AV Kοινωνίας να πιέζουν με τις ανακοινώσεις τους, η Microsoft έδωσε η ίδια τη λύση στο γνωστό πλέον Windows Metafile κενό ασφαλείας, πέντε ημέρες νωρίτερα από την προβλεπόμενη ημερομηνία. Ο κύκλος αναβαθμίσεων φέρνει αυτή τη φορά το πρώτο update για το 2006 (MS06-001) και το μοναδικό για τον Ιανουάριο, που, δυστυχώς όμως δεν καλύπτει τους χρήστες των Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), και Microsoft Windows Millennium Edition (ME).

 

Όνομα:

Microsoft Security Bulletin MS06-001

Περιγραφή:

Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution (912919)

(Ευπάθεια στην Μηχανή Απόδοσης Γραφικών μπορεί να επιτρέψει απομακρυσμένη εκτέλεση κώδικα)

Impact:

Απομακρυσμένη Εκτέλεση Κώδικα

Κατάσταση:

:: Μη Κρίσιμη (Non Critical): Windows 98, Windows 98 SE και Windows ME

:: Κρίσιμη (Critical): Windows Server 2003 Service Pack 1

:: Κρίσιμη (Critical): Windows Server 2003

:: Κρίσιμη (Critical): Windows XP Service Pack 2

:: Κρίσιμη (Critical): Windows XP Service Pack 1

:: Κρίσιμη (Critical): Windows 2000

Συστάσεις:

Άμεση εφαρμογή του update

 

 

Affected Software (λογισμικό που επηρεάζεται):

• Microsoft Windows 2000 Service Pack 4

Κατεβάστε το update εδώ

• Microsoft Windows XP Service Pack 1 και Microsoft Windows XP Service Pack 2

Κατεβάστε το update εδώ

• Microsoft Windows XP Professional x64 Edition

Κατεβάστε το update εδώ

• Microsoft Windows Server 2003 και Microsoft Windows Server 2003 Service Pack 1

Κατεβάστε το update εδώ

• Microsoft Windows Server 2003 για Itanium-based Systems και Microsoft Windows Server 2003 με SP1 για Itanium-based Systems

Κατεβάστε το update εδώ

• Microsoft Windows Server 2003 x64 Edition

Κατεβάστε το update εδώ

• Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), και Microsoft Windows Millennium Edition (ME)

Μη διαθέσιμο – Βλ. «The ’98 Series (MS Windows 98, MS Windows 98 SE, MS Windows Millennium Edition)»

 

Σημείωση: Οι αναβαθμίσεις ασφαλείας των Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 και Microsoft Windows Server 2003 x64 Edition βρίσκουν εφαρμογή και στα Microsoft Windows Server 2003 R2.

 

 

The ’98 Series (MS Windows 98, MS Windows 98 SE, MS Windows Millennium Edition)

Στα πλαίσια της πολιτικής υποστήριξης που ακολουθεί η Microsoft, αναβαθμίσεις που αφορούν ζητήματα ασφαλείας στις άνωθεν εκδόσεις λειτουργικών συστημάτων θα διατίθενται μόνον σε περιπτώσεις που χαρακτηρίζονται κρίσιμες. Έτσι, παρά το γεγονός ότι οι υπολογιστές που στηρίζονται σε αυτά τα λειτουργικά συστήματα περιέχουν το ευπαθές συστατικό, η εταιρεία αξιολογεί την κατάσταση ως «Μη Κρίσιμη» και ως εκ τούτου δεν θα διαθέσει κάποιο patch.

 

Περισσότερες πληροφορίες σχετικά με το θέμα:

:: SecurityLabs: Σχετικά με το Windows Metafile (Regularly updated thread)

:: Microsoft: The Windows Meta File Vulnerability

Link to comment
Share on other sites

Πριν πέντε ημέρες παρουσιάσαμε το Microsoft Security Bulletin του Ιανουαρίου. Well, το MS06-001 δεν ήτανε το μοναδικό update που μας επιφύλασσε η Microsoft. Ακολούθησαν τα MS06-002 και MS06-003. Το δεύτερο update του Ιανουαρίου έρχεται να επιδιορθώσει ένα κενό ασφαλείας στον τρόπο με τον οποίο τα Windows διαχειρίζονται τις δυσμορφίες των ενσωματωμένων web γραμματοσειρών. Σε μία υποθετική κατάσταση όπου επιτιθέμενος χρήστης δημιουργεί ειδικά διαμορφωμένα web fonts, μπορεί να εκμεταλλευθεί την συγκεκριμένη ευπάθεια, αν και μόνον αν ο χρήστης - θύμα επισκεφθεί κακόβουλες ιστοσελίδες ή αναγνώσει ειδικά διαμορφωμένα e-mails. Επιτυχής εκμετάλλευση του κενού αυτού επιτρέπει στον επιτιθέμενο χρήστη να αποκτήσει πλήρη έλεγχο στον υπολογιστή - θύμα αν ο χρήστης είναι συνδεδεμένος με δικαιώματα administrator. Η συνέχεια; Ο «κακός» χρήστης μπορεί να εγκαταστήσει προγράμματα, να δει / τροποποιήσει / διαγράψει δεδομένα ή ακόμη και να δημιουργήσει νέους λογαριασμούς χρηστών με πλήρη δικαιώματα. Φυσικά, αν η επιτυχημένη εισβολή «πετύχει» τον χρήστη να είναι συνδεδεμένος με περιορισμένα δικαιώματα τότε ο κίνδυνος περιορίζεται.

 

Το τρίτο update έρχεται να διορθώσει ένα κενό ασφαλείας στο Microsoft Outlook και στον Microsoft Exchange Server, εξαιτίας του τρόπου που χρησιμοποιείται στην αποκωδικοποίηση του Transport Neutral Encapsulation Format (TNEF) MIME attachment. Εδώ, επιτιθέμενος χρήστης μπορεί να σχεδιάσει ένα ειδικά διαμορφωμένο TNEF μήνυμα ικανό να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα όταν ο χρήστης ανοίξει ή δει σε προεπισκόπηση κακόβουλα e-mails ή όταν ο Microsoft Exchange Server Information Store επεξεργαστεί το συγκεκριμένο μήνυμα.

 

Στα ευπαθή Outlook, Office Language Interface Packs, Office MultiLanguage Packs ή Office Multilingual User Interface Packs, αν ο χρήστης είναι συνδεδεμένος με administrator δικαιώματα τότε ο επιτιθέμενος χρήστης μπορεί να λάβει τον πλήρη έλεγχο του client workstation. Ο επιτιθέμενος χρήστης μπορεί εν συνεχεία να εγκαταστήσει προγράμματα, να δει / τροποποιήσει / διαγράψει δεδομένα ή ακόμη και να δημιουργήσει νέους λογαριασμούς χρηστών με πλήρη δικαιώματα. Συνδεδεμένοι χρήστες των οποίων οι λογαριασμοί διαθέτουν περιορισμένα δικαιώματα ενδέχεται να επηρεαστούν σε μικρότερο βαθμό.

 

Στους ευπαθείς Microsoft Exchange Server, ο επιτιθέμενος χρήστης που εκμεταλλευθεί επιτυχώς το συγκεκριμένο κενό ασφαλείας δύναται να αποκτήσει πλήρη έλεγχο του συστήματος - στόχου. Η διαδικασία αυτή μπορεί να πραγματοποιηθεί αυτοματοποιημένα, χωρίς την ενεργό συμμετοχή του χρήστη-θύμα. Ο επιτιθέμενος χρήστης μπορεί εν συνεχεία να εγκαταστήσει προγράμματα, να δει / τροποποιήσει / διαγράψει δεδομένα ή ακόμη να δημιουργήσει νέους λογαριασμούς χρηστών με πλήρη δικαιώματα

 

 

Microsoft Security Bulletin MS06-002

 

Όνομα:

Microsoft Security Bulletin MS06-002

Περιγραφή:

Vulnerability in Embedded Web Fonts Could Allow Remote Code Execution (908519)

Impact:

Απομακρυσμένη Εκτέλεση Κώδικα

Κατάσταση:

• Κρίσιμη: Windows 98, 98 SE, Windows ME

• Κρίσιμη: Windows 2000

• Κρίσιμη: Windows XP Service Pack 1

• Κρίσιμη: Windows XP Service Pack 2

• Κρίσιμη: Windows Server 2003

• Κρίσιμη: Windows Server 2003 Service Pack 1

• Κρίσιμη: Microsoft Windows Server 2003 για Itanium-based Systems

• Κρίσιμη: Microsoft Windows Server 2003 με SP1 για Itanium-based Systems

• Κρίσιμη: Microsoft Windows Server 2003 x64 Edition

Συστάσεις:

Άμεση εφαρμογή του update

 

Affected Software (λογισμικό που επηρεάζεται):

:: Microsoft Windows 2000 Service Pack 4

Κατεβάστε το update εδώ.

:: Microsoft Windows XP Service Pack 1 και Microsoft Windows XP Service Pack 2

Κατεβάστε το update εδώ.

:: Microsoft Windows XP Professional x64 Edition

Κατεβάστε το update εδώ.

:: Microsoft Windows Server 2003 και Microsoft Windows Server 2003 Service Pack 1

Κατεβάστε το update εδώ.

:: Microsoft Windows Server 2003 για Itanium-based Systems και Microsoft Windows Server 2003 με SP1 για Itanium-based Systems

Κατεβάστε το update εδώ.

:: Microsoft Windows Server 2003 x64 Edition

Κατεβάστε το update εδώ.

:: Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), και Microsoft Windows Millennium Edition (ME)

Προσωρινά: Μη Διαθέσιμο - Βλ. «The '98 Series (MS Windows 98, MS Windows 98 SE, MS Windows Millennium Edition)»

 

Σημειώσεις:

• Ο βαθμός κρισιμότητας στα Microsoft Windows XP Professional x64 Edition είναι όμοιος με αυτόν των Windows XP Service Pack 2.

• Ο βαθμός κρισιμότητας στα Microsoft Windows Server 2003 για Itanium-based Systems είναι όμοιος με αυτόν των Windows Server 2003.

• Ο βαθμός κρισιμότητας στα Microsoft Windows Server 2003 με SP1 για Itanium-based Systems είναι όμοιος με αυτόν των Windows Server 2003 Service Pack 1.

• Ο βαθμός κρισιμότητας στα Microsoft Windows Server 2003 x64 Edition είναι όμοιος με αυτόν των Windows Server 2003 Service Pack 1.

 

The '98 Series (MS Windows 98, MS Windows 98 SE, MS Windows Millennium Edition)

Στα πλαίσια της πολιτικής υποστήριξης που ακολουθεί η Microsoft, αναβαθμίσεις που αφορούν ζητήματα ασφαλείας στις άνωθεν εκδόσεις λειτουργικών συστημάτων θα διατίθενται μόνον σε περιπτώσεις που χαρακτηρίζονται κρίσιμες.

Το «Vulnerability in Embedded Web Fonts Could Allow Remote Code Execution (908519)» κενό ασφαλείας αναγνωρίζεται από την Microsoft ως κρίσιμο και για την σειρά του '98. Η αναβάθμιση ασφαλείας για τις συγκεκριμένες πλατφόρμες δεν ενσωματώνεται στο MS06-002 Security Bulletin, σύμφωνα όμως με την εταιρεία, το update θα είναι διαθέσιμο μόνον από την Windows Update ιστοσελίδα, το συντομότερο δυνατόν.

 

 

 

Microsoft Security Bulletin MS06-003

 

Όνομα:

Microsoft Security Bulletin MS06-003

Περιγραφή:

Vulnerability in TNEF Decoding in Microsoft Outlook and Microsoft Exchange Could Allow Remote Code Execution (902412)

Impact:

Απομακρυσμένη Εκτέλεση Κώδικα

Κατάσταση:

• Κρίσιμη: Outlook 2000, Outlook 2002, Outlook 2003

• Κρίσιμη: Office 2000 MultiLanguage Packs (MUI)

• Κρίσιμη: Office XP Multilingual User Interface Packs (MUI)

• Κρίσιμη: Office 2003 Multilingual User Interface Packs (MUI)

• Κρίσιμη: Office 2003 Language Interface Packs (LIP)

• Κρίσιμη: Exchange Server 5.0, Exchange Server 5.5, Exchange 2000 Server

Συστάσεις:

Άμεση εφαρμογή του update

 

Affected Software (λογισμικό που επηρεάζεται):

 

:: Microsoft Office 2000 Service Pack 3

Microsoft Office 2000 Software:

• Microsoft Outlook 2000

• Microsoft Office 2000 MultiLanguage Packs

• Microsoft Outlook 2000 English MultiLanguage Packs

 

:: Microsoft Office XP Service Pack 3

Microsoft Office XP Software:

• Microsoft Outlook 2002

• Microsoft Office XP Multilingual User Interface Packs

Σημείωση:
Τα Multilingual User Interface Packs προορίζονται για non- English πακέτα.

 

:: Microsoft Office 2003 Service Pack 1 and Service Pack 2

Microsoft Office 2003 Software:

• Microsoft Outlook 2003

• Microsoft Office 2003 Multilingual User Interface Packs

• Microsoft Office 2003 Language Interface Packs

Σημείωση:
Τα Multilingual User Interface Packs προορίζονται για non- English πακέτα

 

:: Microsoft Exchange Server

• Microsoft Exchange Server 5.0 Service Pack 2

• Microsoft Exchange Server 5.5 Service Pack 4

• Microsoft Exchange 2000 Server Pack 3 with the Exchange 2000 Post-Service Pack 3 Update Rollup of August 2004

 

Non - Affected Software (λογισμικό που δεν επηρεάζεται):

• Microsoft Exchange Server 2003 Service Pack 1

• Microsoft Exchange Server 2003 Service Pack 2

 

 

Τελευταία τροποποίηση άρθρου: Ποτέ

Link to comment
Share on other sites

  • 4 weeks later...

Καλημερα σε όλους

Λεγομαι γιωργος και πηρα την αποφαση να γραψω σε αυτο το Forum γιατι εχω το εξης προβλημα στον υπολογιστη της δουλειας που ειναι κοινοχρηστος

Οταν μπαινω σε καποιο σαιτ που ειμαι μελος π.χ. Hotmail και βαζω το πρωτο γραμμα του username μου βγαζει το ονομα ολο το οποιο εγω δεν θελω να φαινεται και να δηλωνει οτι εχω μπει σε αυτο το σαιτ. δεδομενου εχω πει οταν ρωτα να μην κρατα το ονομα , παρολο αυτα καπου το αποθηκευει.

Ξερει κανεις που ειναι αυτο και πως μπορω να το σβησω

Ευχαριστω για την προσοχη σας

Link to comment
Share on other sites

καλησπέρα σε όλους.επειδή έχει μία εβδομάδα που έβαλα adsl γραμμή και ενώ έχω νορτον,adware kai spybot και παρ'όλα αυτά γεμίζω ιους και spyware συνέχεια τί μου προτείνετε. γινεται firewall με adsl?
To Know the Cause Of Things!
Link to comment
Share on other sites

καλησπέρα σε όλους.επειδή έχει μία εβδομάδα που έβαλα adsl γραμμή και ενώ έχω νορτον,adware kai spybot και παρ'όλα αυτά γεμίζω ιους και spyware συνέχεια τί μου προτείνετε. γινεται firewall με adsl?

 

να προσεχεις που "μπαινεις" !!!:lol: :lol: :lol: :lol:

Εγω εχω F-Secure Anti virus client security και δεν φοβαμαι... "τιποτα":)

Link to comment
Share on other sites

να προσεχεις που "μπαινεις" !!!:lol: :lol: :lol: :lol:

Εγω εχω F-Secure Anti virus client security και δεν φοβαμαι... "τιποτα":)

ευτυχως αυτοι οι "ιοι 'δεν εχουν "μαννες" να ζητουν διατροφες:lol: :lol: δεν ηξερα αν μπορουσα να χρησιμοποιησω firewall με adsl.ευχαριστω παντως:)
To Know the Cause Of Things!
Link to comment
Share on other sites

καλησπέρα σε όλους.επειδή έχει μία εβδομάδα που έβαλα adsl γραμμή και ενώ έχω νορτον,adware kai spybot και παρ'όλα αυτά γεμίζω ιους και spyware συνέχεια τί μου προτείνετε. γινεται firewall με adsl?
Θα βγάλεις το νορτον και θα βάλεις κάποιο άλλο anti-virus και επίσης microsoft antispyware και spysweeper
Link to comment
Share on other sites

δεν ξέρω αν φταίει το spysweeper αλλά όσο είχα το spysweeper στο σύστημα δεν άνοιγε το εικόνιδιο ο υπολογιστής μου απο τότε που άνοιγε στο boot.

μόλις πήρε πόδι όλα works fine...

(σημείωση:μπορεί να φταίει το 2 *****s που είχα χρησιμοποιήσει ταυτοχρώνος)

Link to comment
Share on other sites

Guys καλησπέρα, στο pc μου έχω εγκατεστημενω μόνο το Norton Antivirus 2005 και η ερώτηση είναι η εξής: τι άλλα προγράμματα πρέπει να κατεβάσω (freeware & fullversion) για να έχω μια αποτελεσματική προστασία ενάντια σε ιους,spam κλπ ,Όπως είναι προφανές δεν ξέρω την τύφλα μου από υπολογιστές.

Ευχαριστώ εκ των προτέρων!

The city never sleeps...
Link to comment
Share on other sites

ένα firewall (http://www.sygate.com)

και anti-spyware(http://www.webroot.com http://www.lavasoft.de, http://www.ashampoo.com [καινούργιο antispyware]

τώρα αν είσαι λάτρης του p2p το peer guardian(google it)

-----

με αυτά δεν νομίζω να έχεις πρόβλημα εφώσεων τα αναβαθμίζεις καθημερινά...

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

Ανακοινώσεις



×
×
  • Create New...