Computerbeveiliging - Hoe je bad guys buiten de deur houdt

XP+2k3: MS11-037 opnieuw 2011-11-08

08-11-2011, 22:22 door Bitwiper, 2 reacties
In handiger volgorde:
http://technet.microsoft.com/en-us/security/bulletin/ms11-037 2011-11-08: Published: Tuesday, June 14, 2011 | Updated: Tuesday, November 08, 2011
Vulnerability in MHTML Could Allow Information Disclosure (2544893)

Revisions
* V1.0 (June 14, 2011): Bulletin published.
* V2.0 (November 8, 2011): Bulletin rereleased to reoffer the update on all supported editions of Windows XP and Windows Server 2003. Customers using Windows XP or Windows Server 2003, including those who have already successfully installed the update originally offered on June 14, 2011, should install the reoffered update. See the Update FAQ for details.

Frequently Asked Questions (FAQ) Related to This Security Update
Why was this bulletin rereleased on November 8, 2011?
Microsoft rereleased this bulletin to reoffer security update KB2544893 for all supported editions of Windows XP and Windows Server 2003. The new offering of this update provides systems running Windows XP or Windows Server 2003 with the same cumulative protection that is provided by this update for all other affected operating systems. Systems running supported editions of Windows XP and Windows Server 2003 will automatically be offered the new version of this update. Customers using these operating systems, including those who have already successfully installed the update originally offered on June 14, 2011, should install the reoffered update.
KB2544893 staat al sinds 16 juni 00:35 op 1 van m'n PC's. Waarom is er voor XP en W2k3 kennenlijk iets onvolledigs aangeboden en wordt dat nu pas gefixed?!?!
Reacties (2)
11-11-2011, 01:04 door Ilja. _V V
Nou, waarschijnlijk heb je het ondertussen zelf al uitgezocht, maar toch effe voor je weze snorkelen & het volgende opgeduikeld:

Wat ik begrijp is dat Microsoft een "compatibiliteits-versie" ervan heeft uitgebracht.
-V1-: WindowsServer2003-KB2544893-x86-ENU.exe & WindowsXP- KB2544893-x86-enu.exe dicht het lek in alle versies van XP & 2003, waaronder bv. XP SP2 & 2003 SP1.
-V2-: WindowsServer2003-KB2544893-v2-x86-ENU.exe &WindowsXP-KB2544893-v2-x86-ENU.exe doet alleen de ondersteunde versies van XP & 2003, dus bv. XP SP3 & 2003 SP2.

Dat maak ik op uit het artikel in het Nederlands dat jij ook citeert in een alinea eronder waarin verwezen word naar de Lifecycle ondersteunde service packs.

Wat weer iets van doen lijkt te hebben met de aanwezige versie van Inetcomm.dll, volgens de lijst van OVAL:
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:12494

Versie V1 is overigens ondertussen "uit de handel genomen".
11-11-2011, 08:53 door Bitwiper
@Ilja. _\\//: dank voor jouw uitzoekwerk! Ik kijk er dit weekend verder naar, ben nu even bezig met wat anders. Thanks!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.