Общайся на любые темы!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Общайся на любые темы! » Операционные системы » Окна настежь, дырки от Microsoft


Окна настежь, дырки от Microsoft

Сообщений 1 страница 19 из 19

1

все старые перечислять не буду начну с октября 2006 года

Вышел патч, закрывающий уязвимость в Vector Markup Language

Microsoft Security Bulletin MS06-055
Vulnerability in Vector Markup Language Could Allow Remote Code Execution (925486)
http://www.microsoft.com/technet/securi … 6-055.mspx
Published: September 26, 2006

Version: 1.0

Была обнаружена проблема в системе безопасности, связанная с обработкой языка векторной разметки (Vector Markup Language, VML), позволяющая злоумышленнику нарушить защиту компьютера с операционной системой Microsoft Windows и получить возможность управления им.

Исправление доступно для:
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition

0

2

Microsoft Security Bulletin Summary for October, 2006

Microsoft Security Bulletin MS06-056 - MS06-065

Windows: MS06-056, MS06-057, MS06-061, MS06-063, MS06-064, MS06-065
Office: MS06-058, MS06-059, MS06-060, MS06-062

0

3

Microsoft Security Bulletin MS06-056
Vulnerability in ASP.NET 2.0 Could Allow Information Disclosure (922770)
http://www.microsoft.com/technet/securi … 6-056.mspx
Межсайтовый скриптинг в Microsoft .NET Framework
http://www.securitylab.ru/vulnerability/275149.php

Rating: Moderate

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в ASP.NET. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Для удачной эксплуатации уязвимости опция "AutoPostBack" должена быть установлена в "true" (не является по умолчанию).

Affected Software:
Microsoft .NET Framework 2.0 for the following operating system versions:
• Microsoft Windows 2000 Service Pack 4
• Microsoft Windows XP Service Pack 1 or Windows XP Service Pack 2
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows XP Tablet PC Edition
• Microsoft Windows XP Media Center Edition
• Microsoft Windows Server 2003 or Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems or Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition

Affected Components:
• Microsoft .NET Framework 2.0

Non-Affected Components:
• Microsoft .NET Framework 1.0
• Microsoft .NET Framework 1.1

0

4

Microsoft Security Bulletin MS06-057
Vulnerability in Windows Explorer Could Allow Remote Execution (923191)
http://www.microsoft.com/technet/securi … 6-057.mspx
Выполнение произвольного кода в Windows Explorer
http://www.securitylab.ru/vulnerability/275151.php
Rating: Critical

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует в Windows Shell из-за недостаточной обработки входных данных при вызове WebViewFolderIcon ActiveX компонента (Web View). Удаленный пользователь может с помощью специально сформированной Web страницы или специально сформированного email сообщения выполнить произвольный код на целевой системе.

Affected Software:
• Microsoft Windows 2000 Service Pack 4
• Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition

0

5

Microsoft Security Bulletin MS06-058
Vulnerabilities in Microsoft PowerPoint Could Allow Remote Code Execution (924163)
http://www.microsoft.com/technet/securi … 6-058.mspx
Выполнение произвольного кода в Microsoft PowerPoint

Rating: Critical

Affected Software:
Microsoft Office 2000 Service Pack 3
• Microsoft PowerPoint 2000
Microsoft Office XP Service Pack 3
• Microsoft PowerPoint 2002
Microsoft Office 2003 Service Pack 1 or Service Pack 2
• Microsoft Office PowerPoint 2003
Microsoft Office 2004 for Mac
• Microsoft PowerPoint 2004 for Mac
Microsoft Office v. X for Mac
• Microsoft PowerPoint v. X for Mac

Non-Affected Software:
• Microsoft PowerPoint 2003 Viewer

0

6

Microsoft Security Bulletin MS06-059
Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (924164)
http://www.microsoft.com/technet/securi … 6-059.mspx
Выполнение произвольного кода в Microsoft Excel

Rating: Critical

Affected Software:
Microsoft Office 2000 Service Pack 3
• Microsoft Excel 2000
Microsoft Office XP Service Pack 3
• Microsoft Excel 2002
Microsoft Office 2003 Service Pack 1 or Service Pack 2
• Microsoft Office Excel 2003
• Microsoft Office Excel Viewer 2003
Microsoft Office 2004 for Mac
• Microsoft Excel 2004 for Mac
Microsoft Office v. X for Mac
• Microsoft Excel v. X for Mac
Microsoft Works Suites:
• Microsoft Works Suite 2004
• Microsoft Works Suite 2005
• Microsoft Works Suite 2006

0

7

Microsoft Security Bulletin MS06-060
Vulnerabilities in Microsoft Word Could Allow Remote Code Execution (924554)
http://www.microsoft.com/technet/securi … 6-060.mspx
Выполнение произвольного кода в Microsoft Word

Rating: Critical

Affected Software:
Microsoft Office 2000 Service Pack 3
• Microsoft Word 2000
Microsoft Office XP Service Pack 3
• Microsoft Word 2002
Microsoft Office 2003 Service Pack 1 or Service Pack 2
• Microsoft Office Word 2003
• Microsoft Office Word 2003 Viewer
Microsoft Works Suites:
• Microsoft Works Suite 2004
• Microsoft Works Suite 2005
• Microsoft Works Suite 2006
• Microsoft Office 2004 for Mac
• Microsoft Office v. X for Mac

0

8

Microsoft Security Bulletin MS06-061
Vulnerabilities in Microsoft XML Core Services Could Allow Remote Code Execution (924191)
http://www.microsoft.com/technet/securi … 6-061.mspx
Выполнение произвольного кода в Microsoft XML Core Services
http://www.securitylab.ru/vulnerability/275161.php

Rating: Critical

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки в XMLHTTP ActiveX компоненте при интерпретации HTTP перенаправлений на стороне сервера. Удаленный пользователь может с помощью специально сформированной Web страницы получить доступ к важным данным на системе.

2. Уязвимость существует из-за ошибки проверки границ данных при обработке XSLT в MSXML. Удаленный пользователь может с помощью специально сформированной Web страницы вызвать переполнение буфера и выполнить произвольный код на целевой системе.

Affected Software:
• Microsoft XML Parser 2.6 (all versions) and Microsoft XML Core Services 3.0 (all versions) on Windows 2000 Service Pack 4
• Microsoft XML Parser 2.6 (all versions) and Microsoft XML Core Services 3.0 (all versions) on Microsoft Windows XP Service Pack 1
• Microsoft XML Parser 2.6 (all versions) and Microsoft XML Core Services 3.0 (all versions) on Microsoft Windows XP Service Pack 2
• Microsoft XML Parser 2.6 (all versions) and Microsoft XML Core Services 3.0 (all versions) on Microsoft Windows XP Professional x64 Edition
• Microsoft XML Parser 2.6 (all versions) and Microsoft XML Core Services 3.0 (all versions) on Microsoft Windows Server 2003
• Microsoft XML Parser 2.6 (all versions) and Microsoft XML Core Services 3.0 (all versions) on Microsoft Windows Server 2003 Service Pack 1
• Microsoft XML Parser 2.6 (all versions) and Microsoft XML Core Services 3.0 (all versions) on Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft XML Parser 2.6 (all versions) and Microsoft XML Core Services 3.0 (all versions) on Microsoft Windows Server 2003 x64 Edition
• Microsoft Office 2003 Service Pack 1 or Service Pack 2 with Microsoft XML Core Services 5.0 Service Pack 1

Non-Affected Software:
• Windows 2000 Service Pack 4 running Microsoft XML Core Services 2.5
• Microsoft Windows XP Service Pack 1 running Microsoft XML Core Services 2.5
• Microsoft Windows XP Service Pack 2 running Microsoft XML Core Services 2.5
• Microsoft Windows Server 2003 running Microsoft XML Core Services 2.5
• Microsoft Windows Server 2003 Service Pack 1 running Microsoft XML Core Services 2.5

Affected Components:
• Microsoft XML Core Services 4.0 when installed on Windows 2000 Service Pack 4
• Microsoft XML Core Services 4.0 when installed on Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
• Microsoft XML Core Services 4.0 when installed on Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft XML Core Services 6.0 when installed on Windows 2000 Service Pack 4
• Microsoft XML Core Services 6.0 when installed on Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
• Microsoft XML Core Services 6.0 when installed on Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1

0

9

Microsoft Security Bulletin MS06-062
Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (922581)
http://www.microsoft.com/technet/securi … 6-062.mspx
Выполнение произвольного кода в Microsoft Office
http://www.securitylab.ru/vulnerability/275163.php

Rating: Critical

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки проверки границ данных при обработке определенных строк. Удаленный пользователь может с помощью специально сформированного документа вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки проверки границ данных при обработке chart записей. Удаленный пользователь может с помощью специально сформированного документа вызвать переполнение буфера и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки проверки границ данных при обработке определенных записей. Удаленный пользователь может с помощью специально сформированного документа вызвать переполнение буфера и выполнить произвольный код на целевой системе.

4. Уязвимость существует из—за ошибки проверки границ данных при обработке Smart Tags. Удаленный пользователь может с помощью специально сформированного документа вызвать переполнение буфера и выполнить произвольный код на целевой системе.

Affected Software:
Microsoft Office 2000 Service Pack 3
• Microsoft Access 2000
• Microsoft Excel 2000
• Microsoft FrontPage 2000
• Microsoft Outlook 2000
• Microsoft PowerPoint 2000
• Microsoft Publisher 2000
• Microsoft Word 2000
Microsoft Office XP Service Pack 3
• Microsoft Access 2002
• Microsoft Excel 2002
• Microsoft FrontPage 2002
• Microsoft Outlook 2002
• Microsoft PowerPoint 2002
• Microsoft Publisher 2002
• Microsoft Visio 2002
• Microsoft Word 2002
Microsoft Office 2003 Service Pack 1 or Service Pack 2
• Microsoft Access 2003
• Microsoft Excel 2003
• Microsoft Excel 2003 Viewer
• Microsoft FrontPage 2003
• Microsoft InfoPath 2003
• Microsoft OneNote 2003
• Microsoft Outlook 2003
• Microsoft PowerPoint 2003
• Microsoft Project 2003
• Microsoft Publisher 2003
• Microsoft Visio 2003
• Microsoft Word 2003
• Microsoft Word 2003 Viewer
• Microsoft Project 2000 Service Release 1
• Microsoft Project 2002 Service Pack 1
• Microsoft Visio 2002 Service Pack 2
• Microsoft Office 2004 for Mac
• Microsoft Office v. X for Mac

Non-Affected Software:
• Microsoft PowerPoint 2003 Viewer
Microsoft Works Suites:
• Microsoft Works Suite 2004
• Microsoft Works Suite 2005
• Microsoft Works Suite 2006

0

10

Microsoft Security Bulletin MS06-063
Vulnerability in Server Service Could Allow Denial of Service (923414)
http://www.microsoft.com/technet/securi … 6-063.mspx
DoS атака и выполнение произвольного кода в службе Server в Microsoft Windows
http://www.securitylab.ru/vulnerability/275153.php
Rating: Important

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код и вызвать отказ в обслуживании системы.

1. Уязвимость существует в службе Server при обработке определенных сетевых сообщений. Удаленный пользователь может послать специально сформированное сообщение целевой системе и аварийно завершить ее работу.

2. Уязвимость существует из-за ошибки при обработке сетевых сообщений. Удаленный авторизованный пользователь может послать специально сформированное сообщение и выполнить произвольный код на целевой системе.

Affected Software:
• Microsoft Windows 2000 Service Pack 4
• Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition

0

11

Microsoft Security Bulletin MS06-064
Vulnerabilities in TCP/IP IPv6 Could Allow Denial of Service (922819)
http://www.microsoft.com/technet/securi … 6-064.mspx
Отказ в обслуживании в реализации TCP/IP IPv6 в Microsoft Windows
http://www.securitylab.ru/vulnerability/275155.php

Rating: Low

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании системы.

1. Уязвимость существует реализации ICMP IPv6 протокола. Удаленный пользователь может послать специально сформированное ICMP сообщение и сбросить все существующие TCP соединения.

2. Уязвимость существует в реализации TCP IPv6 протокола. Удаленный пользователь может с помощью специально сформированных пакетов заставить систему сбросить существующие TCP соединения.

3. Уязвимость существует в реализации TCP/IP IPv6 протокола. Удаленный пользователь может с помощью специально сформированного пакета аварийно завершить работу системы.

Affected Software:
• Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition

Non-Affected Software:
• Microsoft Windows 2000 Service Pack 4

0

12

Microsoft Security Bulletin MS06-065
Vulnerability in Windows Object Packager Could Allow Remote Execution (924496)
http://www.microsoft.com/technet/securi … 6-065.mspx
Выполнение произвольного кода в Microsoft Windows Object Packager
http://www.securitylab.ru/vulnerability/275159.php
Rating: Moderate

Описание:
Уязвимость позволяет удаленному пользователю выполнит произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки входных данных в Object Packager (packager.exe) при обработке свойства "Command Line". Злоумышленник может подменить имя файла и ассоциированный с ним тип в диалоговом окне путем добавления символа "/" в свойство "Command Line". Злоумышленник может обманом заставить целевого пользователя открыть злонамеренный файл, например, в WordPad, и выполнить произвольные команды на системе. Пример:

cmd /c [shell command] /[file].txt

Affected Software:
• Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition

Non-Affected Software:
• Microsoft Windows 2000 Service Pack 4

0

13

Microsoft Security Bulletin Summary for November, 2006

Microsoft Security Bulletin MS06-066 - MS06-071

Windows: MS06-066, MS06-068, MS06-069, MS06-070
Internet Explorer: MS06-067
Microsoft XML: MS06-071

Примечание: Для загрузки патчей используйте ссылку на статью бюллетеня, из которой выбирайте ссылку на загрузку применительно к вашей ОС или компоненту.

0

14

Microsoft Security Bulletin MS06-066
Vulnerabilities in Client Service for NetWare Could Allow Remote Code Execution (923980)

Несколько уязвимостей в Microsoft Windows Client Service for Netware
http://www.securitylab.ru/vulnerability/276924.php

Rating: Important

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки проверки границ данных в службе Client Service for Netware (CSNW). Удаленный пользователь может послать целевой системе специально сформированное сетевое сообщение, вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за неизвестной ошибки в службе Client Service for Netware. Удаленный пользователь может послать целевой системе специально сформированное сетевое сообщение и вызвать отказ в обслуживании.

Affected Software:
• Microsoft Windows 2000 Service Pack 4
• Microsoft Windows XP Service Pack 2
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1

Non-Affected Software:
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition
• Windows Vista

0

15

Microsoft Security Bulletin MS06-067
Cumulative Security Update for Internet Explorer (922760)

Rating: Critical

Affected Software:
• Microsoft Windows 2000 Service Pack 4
• Microsoft Windows XP Service Pack 2
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition

Affected Components:
• Microsoft Internet Explorer 5.01 Service Pack 4 on Windows 2000 Service Pack 4
• Microsoft Internet Explorer 6 Service Pack 1 on Windows 2000 Service Pack 4
• Microsoft Internet Explorer 6 for Windows XP Service Pack 2
• Microsoft Internet Explorer 6 for Windows XP Professional x64 Edition
• Microsoft Internet Explorer 6 for Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Internet Explorer 6 for Windows Server 2003 for Itanium-based Systems and Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Internet Explorer 6 for Windows Server 2003 x64 Edition

Non-Affected Software:
• Windows Vista

Non-Affected Components:
• Windows Internet Explorer 7 for Windows XP Service Pack 2
• Windows Internet Explorer 7 for Windows XP Professional x64 Edition
• Windows Internet Explorer 7 for Windows Server 2003 Service Pack 1
• Windows Internet Explorer 7 for Windows Server 2003 with SP1 for Itanium-based Systems
• Windows Internet Explorer 7 for Windows Server 2003 x64 Edition
• Windows Internet Explorer 7 in Windows Vista

0

16

Microsoft Security Bulletin MS06-068
Vulnerability in Microsoft Agent Could Allow Remote Code Execution (920213)

Переполнение буфера в Microsoft Windows Agent ActiveX компоненте
http://www.securitylab.ru/vulnerability/276922.php

Rating: Critical

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за неизвестной ошибки в Microsoft Agent ActiveX компоненте при обработке .ACF файлов. Удаленный пользователь может с помощью специально сформированного .ACF файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.

Affected Software:
• Microsoft Windows 2000 Service Pack 4
• Microsoft Windows XP Service Pack 2
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition

Non-Affected Software:
• Windows Vista

0

17

Microsoft Security Bulletin MS06-069
Vulnerabilities in Macromedia Flash Player from Adobe Could Allow Remote Code Execution (923789)

Несколько уязвимостей в Microsoft Windows Flash Player
http://www.securitylab.ru/vulnerability/276926.php

Rating: Critical

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и выполнить произвольный код на целевой системе

Affected Software:
• Microsoft Windows XP Service Pack 2
• Microsoft Windows XP Professional x64 Edition

Non-Affected Software:
• Microsoft Windows 2000 Service Pack 4
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition
• Windows Vista

0

18

Microsoft Security Bulletin MS06-070
Vulnerability in Workstation Service Could Allow Remote Code Execution (924270)

Переполнение буфера в службе Workstation в Microsoft Windows
http://www.securitylab.ru/vulnerability/276920.php

Rating: Critical

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных перед вызовом "swprintf" в функции NetpManageIPCConnect в службе Workstation (wkssvc.dll). Удаленный пользователь может отправить системе специально сформированную строку типа +"\"+, вызвать переполнение стека и выполнить произвольный код на целевой системе.

Affected Software:
• Microsoft Windows 2000 Service Pack 4
• Microsoft Windows XP Service Pack 2

Non-Affected Software:
• Microsoft Windows XP Professional x64 Edition
• Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
• Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
• Microsoft Windows Server 2003 x64 Edition
• Windows Vista

0

19

Microsoft Security Bulletin MS06-071
Vulnerability in Microsoft XML Core Services Could Allow Remote Code Execution (928088)
http://www.microsoft.com/technet/securi … 6-071.mspx

Rating: Critical

Affected Components:
• Microsoft XML Core Services 4.0 when installed on Windows (all versions)
• Microsoft XML Core Services 6.0 when installed on Windows (all versions)

Non-Affected Software:
• Microsoft XML Core Services 3.0
• Microsoft XML Core Services 5.0

0


Вы здесь » Общайся на любые темы! » Операционные системы » Окна настежь, дырки от Microsoft