Patchfeuerwerk von Microsoft

#0
03.10.2002, 10:04
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#1 Eine ganze Menge Patches gibt es zum Tag der deutsche Einheit aus dem Haus Microsoft:

Flaw in Services for Unix 3.0 Interix SDK Could Allow Code Execution (Q329209):

In diesem Bulletin werden insgesamt 3 Sicherheitslücken in der SUN RPC Bibliothek in Microsofts Service für Unix 3.0 aus dem Interix SDK. Jeder, der Anwendungen mit Hilfe der SUN RPC Bibliothek des Interex SDK entwickelt hat, sollte diese Lücken genauer unter die Lupe nehmen. Es handelt sich dabei um einen Integer-Überlauf in der CDR-Bibliothek, Pufferüberlauf und einen RPC Implementierungsfehler.

---> http://www.microsoft.com/technet/security/bulletin/MS02-057.asp


Cumulative Patch for SQL Server (Q316333):

Dieser Patch beiinhaltet alle zuvor veröffentlichten Bugfixes für SQL Server 7.0, 2000, MSDE 1.0 und MSDE 2000.

---> http://www.microsoft.com/technet/security/bulletin/MS02-056.asp
---> http://support.microsoft.com/default.aspx?scid=kb;en-us;Q327068&sd=tech (SQL Server 7.0)
---> http://support.microsoft.com/default.aspx?scid=kb;en-us;Q316333&sd=tech (SQL Server 2000)


Unchecked Buffer in Windows Help Facility Could Enable Code Execution (Q323255):

Das Hilfesystem von Windows wird duch eine Active-X Element unterstützt. Dieses beinhaltet eine ungesicherten Puffer, welche durch eine Website eines Angreifers oder eine HTML eMail ausgenutzt werden kann.

---> http://www.microsoft.com/technet/security/bulletin/MS02-055.asp

Windows 98 and Windows 98 SE:
http://www.microsoft.com/windows98/downloads/contents/WUCritical/q323255/default.asp
Windows Me:
Only available via Windows Update.
Windows NT 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43308
Windows NT 4.0, Terminal Server Edition:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43308
Windows 2000:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40213
Windows XP Home Edition and Professional Edition:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41834


Unchecked Buffer in File Decompression Functions Could Lead to Code Execution (Q329048)

Auch hier geht es um 3 Sicherheitslücken in der SUN RPC Bibliothek des Interix SDK.

---> http://www.microsoft.com/technet/security/bulletin/MS02-054.asp

Windows 98 with Plus! Pack:
http://www.microsoft.com/windows98/downloads/contents/WUCritical/q329048/default.asp
Windows Me:
Only available via Windows Update.
Windows XP:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43419



Robert - fröhliche Patchen!
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
04.10.2002, 13:32
spunkiatwork
zu Gast
#2 mh und gleich nocheins
http://www.heise.de/newsticker/data/pab-04.10.02-000/
nicht das ihr glaubt das ich mich über sowas freu *grinz*
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: