WSUS 3.0 verfuegbar

Was lange währt, wird meistens gut…oder? Seit heute (30.04.2007) sind die Microsoft Windows Server Update Services 3.0 nach langer Betaphase verfügbar. Erfreulicherweise stehen auf der Downloadseite sowohl eine 64-Bit- als auch eine 32-Bit-Version bereit. Ebenfalls … Weiterlesen…

VML vulnerability mit ISA Server 2004 und 2006 blockieren

http://www.microsoft.com/technet/security/advisory/925568.mspx beschreibt eine Verwundbarkeit in der VML parsing dll. Auf http://www.microsoft.com/technet/isa/2006/how-to-block-vml.mspx wird beschrieben, wie man mit Hilfe von ISA 2004 oder ISA 2006 HTTP-basierte Angriffe gegen diese Verwundbarkeit blockieren kann.. Jim Harrison hat auf http://isatools.org/block_vml.vbs ein Script … Weiterlesen…

MS06-040 Schwachstellenscanner verfügbar

Am 08. August 2006 veröffentliche Microsoft das Security Bulletin MS06-040, welches eine Sicherheitsanfälligkeit im Serverdienst beschreibt, bei deren erfolgreicher Ausnutzung ein Angreifer durch eine Remotecodeausführung vollständige Kontrolle über das betroffene System erlangen kann. Ein Angreifer … Weiterlesen…