mboost-dp1

unknown

Microsoft retter kritiske fejl

- Via Microsoft - , redigeret af Net_Srak

Microsoft har på det seneste fået en del omtale i medierne, for at være sent ude med rettelser til kritiske problemer i deres software. I går skete der dog noget, de er kommet med en række nye rettelser, til problemer der ikke umiddelbart har været i mediernes søgelys.

4 af rettelserne bliver af MS kategoriseret som kritiske, da de alle tillader at afvikle kode under Windows. De 3 af dem, MS03-041, MS03-43 og MS03-44 er særligt omfattende, da de findes i næsten alle Windows versioner, den ene, MS03-42, dog kun under Windows 2000.

Rettelserne bliver sendt ud via Windows Update, skulle man ikke bruge denne funktion, kan de hentes fra ovenstående links.





Gå til bund
Gravatar #1 - kiwi
16. okt. 2003 08:39
...Updating! :]
Gravatar #2 - dividebyzero
16. okt. 2003 09:14
Har I ikke glemt MS03-045 (Buffer Overrun in the ListBox and in the ComboBox Control Could Allow Code Execution)?

--
dbz
Gravatar #3 - Net_Srak
16. okt. 2003 09:26
Den er ikke glemt, den er bare ikke kritisk, kun vigtig.
Gravatar #4 - dividebyzero
16. okt. 2003 09:36
#3

Okay, så undrer jeg mig bare lidt over formuleringen. Fire af rettelserne er kritiske da de tillader afvikling af kode under Windows - men det gør den femte jo sådan set også.

--
dbz
Gravatar #5 - Mort
16. okt. 2003 10:52
Jeg synes da ikke det er usædvanligt at Microsoft kommer med fejlrettelser til fejl de selv har fundet og som ikke har været i mediernes søgelys.
Gravatar #6 - px
16. okt. 2003 14:44
Det er værd at være opmærksom på MS03-046+047, som også kom i går og vedrører Exchange. Det ene er et fix for remote DoS og eventuel afvikling af kode (exch2000), hvis SMTP er åben udefra direkte til Exchange-serveren.
Gravatar #7 - nakalay
16. okt. 2003 17:22
Nogen der kan komme med en forklaring på, hvorfor jeg bare får smidt en "Windows Update-fejl" i hovedet, ved hvert forsøg? :)
Gravatar #8 - mikbund
16. okt. 2003 18:40
Det er altid kritisabelt at være sent ude med rettelser, meen så længe der ikke er kommet noget virus som anvender disse huller kan det jo være ligegyldigt.

#6:
Hvilket jeg så heller kunne finde på. Gys. Foretrækker at lade Exchange serveren aflevere til Qmail/Exim/postfix som smartrelay. Det andet siger jeg nej tak til.

Exchange er meget godt, men jeg ville personlig ikke bryde mig om at have den til at stå for afsendelse selv. Exchange serveren bør efter min mening stå på sit eget lukkede net hvor intet kan nå den udefra. Det har så også fordelen at man kan få nogle billige spamfiltre(spamassassin) som kan køres inden mailen når exchange serveren.

Min betragtning med ovenstående er blot at MS meget ofte bliver udsat for angreb og Qmail/postfix/Exim sammenlignet har færrere fejl udaftil. Som krølle på halen ville det heller ikke være sjovt med Sendmail.
Gravatar #9 - px
16. okt. 2003 19:19
#8: Jeg ville skam også hellere end gerne have SMTP-post kørt igennem noget foran vores Exchange-server, men i den virkelige verden er den slags jo som oftest et spørgsmål om ressourcer, tidsmæssigt såvel som "fysisk".

Jeg kan nævne at vores Exchange 5.5 har haft sin SMPT-port åben direkte udadtil i 3 år hos os, og jeg erindrer kun den en eneste gang er gået ned uden grund (kun internet mail service), om det skyldes sabotage ved jeg ikke, men sagen er altså at det absolut er muligt at have det uden de store problemer. Indgående mailflow hos os ligger på 1-2000 om dagen.

Omkring afsendelse udad tør jeg også godt overlade den opgave til Exchange, både 5.5 og 2000 klarer den opgave ganske fint i mine øjne, og brugerne får nogen ganske udmærkede fejlbeskeder - at de så får de samme fejl igen og igen og igen på de samme emails de STADIG ikke kan sende til og ignorerer dem fuldstændigt er en anden sag...
Gravatar #10 - dynamism
17. okt. 2003 09:04
#7 nakalay: Ring til Microsoft Support på 44 89 01 11
Gravatar #11 - Guggemand
17. okt. 2003 10:00
#7 prøv at sætte computerens ur rigtigt ...
Gravatar #12 - mikbund
17. okt. 2003 18:44
#9
Enig, jeg ved også godt mit indlæg ikke nødvendigvis afspejler virkeligheden. Exchange virker da også til afsendelse, jeg foretrækker blot den anden løsning. :-)
Gravatar #13 - Telac
18. okt. 2003 02:45
Jesus .. for fjerde dag i træk med 2 "kritiske opdateringer" som har remote huller der tillader afvikling af kode .. Enten opdaterer jeg ikke mit FreeBSD tit nok eller er det kun på MS platformen der er -så- mange remote huller .. til trods for at der er langt større muligheder for at exploit remote på *bsd?
Gravatar #14 - Telac
19. okt. 2003 03:32
.. og her til aften, ENDNU en "remote exploit update" .. slut prut og finale med remote update. Det kan godt være det er brugerens ansvar at "opdatere" sit windows, men jeg kunne jo ansætte en mand til at gøre det 24/7 .. ja, der -er- autoopdatering .. men jeg gider ikke have ALLE patches, de fylder og enkelte har vist sig at fux0r op ens system ..

OK, jeg brokker mig konstant, det er en gammel tråd, jeg er pissed og kan du ikke lide det har vi et minus eller kryds til venstre ;) Jeg mangler bare et sted at afreagere min harme over et ellers velfungerende Windows XP ... prrrrrt!
Gravatar #15 - sKIDROw
20. okt. 2003 08:50
Send en hatemail istedet?... ;P
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login