Érintett rendszerek
AntigenForeFront Security
Jet Database Engine
Microsoft
Office 2000
Office 2003
Office 2007
Office XP
Windows 2000
Windows Defender
Windows Live OneCare
Windows Server 2003
Windows XP
Érintett verziók
Microsoft ForeFront Security
Microsoft Windows Defender
Microsoft Antigen
Microsoft Jet Database Engine 4.0
Microsoft Live OneCare
Microsoft Windows Server 2003 SP1, x64, Itanium SP1
Microsoft Office 2000 SP3
Microsoft Windows 2000 SP4
Microsoft Windows XP SP2, x64
Microsoft Office XP SP3
Microsoft Office 2003 SP2 - SP3
Microsoft Office 2007 , SP1
Összefoglaló
A Microsoft kiadott néhány javítást a Microsoft Windowshoz, Office-hoz, Jet Database Engine-hez, Windows Live OneCare-hez, Antigenhez, Windows Defenderhez és Forefront Securityhez. A sérülékenységek lehetővé teszik egy távoli támadónak, hogy tetszőleges kódot futtasson, emelt szintű jogosultságot szerezzen vagy szolgáltatás megtagadást idézzen elő.
Leírás
A sérülékenységek lehetővé teszik egy távoli támadónak, hogy tetszőleges kódot futtasson, emelt szintű jogosultságot szerezzen vagy szolgáltatás megtagadást idézzen elő.
-
Word, Publisher, Microsoft Jet Database Engine:
A biztonsági frissítés kiküszöböl több sérülékenységet, amit kihasználva távolról kód futtatható. A sérülékenységeket sikeresen kihasználó támadó teljes ellenőrzést szerez a felhasználó rendszere felett: a felhasználó jogosultságával programokat telepíthet; megtekinthet, módosíthat vagy törölhet adatokat; új fiókot hozhat létre.
-
Microsoft Malware Protection Engine:
A biztonsági frissítés kiküszöböl két sérülékenységet, amiket kihasználva egy támadó speciálisan szerkesztett fájllal szolgáltatás megtagadást tud előidézni. Bármelyik sérülékenység sikeres kihasználása esetén a célszámítógépre érkezett fájl elemzésekor a Microsoft Malware Protection Engine lefagy és automatikusan újraindul.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
US-CERT 936529
US-CERT 543907