

Microsoft opublikował wrześniowe aktualizacje zabezpieczeń. Pojawiły się tylko dwie poprawki oznaczone wskaźnikiem "ważne" usuwające podatności w Visual Studio Team Foundation Server i Microsoft System Center Configuration Manager.
Podsumowanie wrześniowych aktualizacji zabezpieczeń:
MS12-061 - Vulnerability in Visual Studio Team Foundation Server Could Allow Elevation of Privilege (2719584) - Podatność umożliwiała podniesienie uprawnień w przypadku kiedy użytkownik uruchomił specjalnie przygotowane łącze z poziomu przeglądarki, IM lub wiadomości email. W każdym przypadku atakujący musiał nakłonić ofiarę do uruchomienia łącza.
MS12-062 - Vulnerability in System Center Configuration Manager Could Allow Elevation of Privilege (2741528) - Prywatnie zgłoszona podatność w Microsoft System Center Configuration Manager. Podatność umożliwiała podniesienie uprawnień w przypadku kiedy użytkownik uruchomił specjalnie przygotowane łącze URL lub odwiedził spreparowaną witrynę web. Tak jak w przypadku powyższego problemu atakujący musiał nakłonić ofiarę do uruchomienia łącza z poziomu wiadomości email lub IM.
źródło: microsoftJeśli chcesz otrzymywać wyczerpujące informacje z serwisu MRT Net, zaprenumeruj nasz Newsletter