Microsoftin marraskuun päivitykset korjaavat 33 haavoittuvuutta

Microsoftin marraskuun päivitys sisältää yhteensä 14 korjauspäivitystä jotka korjaavat yhteensä 33 haavoittuvuutta.

Päivityksistä neljä on määritelty kriittiseksi (critical) ja kahdeksan tärkeäksi (important). Kriittisiksi merkityt päivitykset korjaavat haavoittuvuuksia, jotka pahimmillaan mahdollistavat hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä. Tärkeät päivitykset korjaavat haavoittuvuuksia jotka voivat mahdollistaa hyökkääjän ohjelmakoodin suorittamisen, käyttöoikeuksien korottamisen, suojauksen ohittamisen tai luottamuksellisen tiedon vuotamisen.

Tarkemmat tiedot korjauspäivityksistä on saatavissa Microsoftin tiedottesta.

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset
  • Verkon aktiivilaitteet
  • Matkaviestinjärjestelmät
  • Sulautetut järjestelmät
  • Muut

Kohde

  • Palvelimet ja palvelinsovellukset
  • Työasemat ja loppukäyttäjäsovellukset

Hyökkäystapa

  • Paikallisesti
  • Ilman kirjautumista
  • Etäkäyttö
  • Ilman käyttäjän toimia

Hyväksikäyttö

  • Komentojen mielivaltainen suorittaminen
  • Käyttövaltuuksien laajentaminen
  • Luottamuksellisen tiedon hankkiminen
  • Palvelunestohyökkäys
  • Suojauksen ohittaminen

Ratkaisu

  • Korjaava ohjelmistopäivitys

Haavoittuvat ohjelmistot:

  • Microsoft Internet Explorer 6, 7, 8, 9, 10 ja 11
  • Microsoft Office 2007
  • Microsoft Word 2007
  • Microsoft SharePoint Server 2010
  • Microsoft Exchange Server 2007, 2010 ja 2013
  • Microsoft Office Compatibility Pack
  • Microsoft Word Viewer
  • Windows Vista, 7, 8 ja 8.1
  • Windows RT ja RT 8.1
  • Windows Server 2003, 2008, 2008 R2, 2012, 2012 R2 ja Core

Ratkaisu- ja rajoitusmahdollisuudet:

Asenna haavoittuvuudet korjaavat ohjelmistopäivitykset. Huomioi, että päivitysten asentamisen jälkeen järjestelmän voi joutua käynnistämään uudelleen. Helpoin tapa päivittää yksittäinen työasema on käyttää automaattista päivitystyökalua.

Lisätietoa:

Päivityshistoria

  • 11.11.2014 klo 22:11
    Julkaistu
  • 11.11.2014 klo 22:11
    Julkaistu
  • 11.11.2014 klo 22:52
    Korjattu korjauspäivitysten lukumäärä