Microsoft har sluppet detaljer om denne månedens patcher, samt exploitkode for 0-dags svakheten i Adobe Acrobat Reader er blitt sluppet i metasploit.
Microsoft Releases Advance Notification for September Security Bulletin
Microsoft melder at de kommer til å slippe 9 oppdateringer tirsdag 14 September. Oppdateringene som slippes vil fikse totalt 13 ulike svakheter i Windows, Internet Information Services (IIS) og Office. 4 av oppdateringene blir rangert som kritiske, mens resten rangeres som viktige. | ||||
Referanser | ||||
---|---|---|---|---|
http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx |
Exploitkode for Adobe Acrobat Reader 0-day tilgjengelig i metasploit
Exploitkode for å utnytte 0-dags svakheten i Adobe Acrobat Reader er blitt gjort tilgjengelig i metasploit rammeverket. Koden er derfor lett tilgjengelig for alle som måtte ha interesse av den, og vi må derfor regne med at denne raskt plukkes opp av flere exploitkit. | ||||
Anbefaling | ||||
---|---|---|---|---|
Referanser | ||||
http://www.adobe.com/support/security/advisories/apsa10-02.html http://contagiodump.blogspot.com/2010/09/cve-david-leadbetters-one-point-lesson.html http://blog.metasploit.com/2010/09/return-of-unpublished-adobe.html |