Eine außerplanmäßige Sicherheitsaktualisierung,
die mehrere Lücken im .NET-Framework schließt, hat Microsoft
veröffentlicht. Angreifer hätten über eine der Schwachstellen
Hash-Kollisionen für DoS-Angriffe auf ASP.NET-Server initiieren
können, erklärt das Unternehmen im Security
Advisory 2659883.
Der Sachverhalt, dass sich Angreifer auch höhere Rechte für
bestehende ASP.NET-Nutzerkonten verschaffen könnten (Elevation
of Privilege), ist aber kritischer. Updates für Windows XP,
Vista, 7, Windows Server 2003, 2008 und 2008 R2 werden seit Donnerstag
verteilt.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|