Microsoftin joulukuun päivityspaketti korjaa jälleen runsaan määrän haavoittuvuuksia

Tunnisteet: microsoft

Microsoftin kuukausittain julkaisema päivityspaketti sisältää runsaasti korjauksia Microsoftin ohjelmistoille sekä käyttöjärjestelmille.

CVE-tunnisteita haavoittuvuuksille on joulukuun päivityksessä varattu 25 kappaletta. Osa haavoittuvuuksista on luokiteltu kriittisiksi, joten ohjelmistojen päivittäminen on erittäin suositeltavaa.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Paikallisesti
  • Ilman kirjautumista
  • Etäkäyttö
  • Ilman käyttäjän toimia

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Tietojen muokkaaminen
  • Luottamuksellisen tiedon hankkiminen
  • Palvelunestohyökkäys
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

  • Microsoftin käyttöjärjestelmät, Office-tuoteperheen ohjelmistot sekä Internet Explorer-selaimen eri versiot.
  • Tarkemmat tuote- ja versiotiedot voi tarkistaa Microsoftin tiedotteesta "lisätietoja"-kohdasta.

Ratkaisu- ja rajoitusmahdollisuudet:

Ohjelmiston päivittäminen valmistajan ohjeiden mukaisesti.

Lisätietoa:

https://technet.microsoft.com/en-us/library/security/ms14-dec.aspx

CVE-2014-6319

CVE-2014-6325

CVE-2014-6326

CVE-2014-6336

CVE-2014-6327

CVE-2014-6328

CVE-2014-6329

CVE-2014-6330

CVE-2014-6363

CVE-2014-6365

CVE-2014-6366

CVE-2014-6368

CVE-2014-6369

CVE-2014-6373

CVE-2014-6374

CVE-2014-6375

CVE-2014-6376

CVE-2014-8966

CVE-2014-6356

CVE-2014-6357

CVE-2014-6364

CVE-2014-6360

CVE-2014-6361

CVE-2014-6363

CVE-2014-6355

Päivityshistoria

  • 09.12.2014 klo 21:10
    Julkaistu