Microsoft frissítés több sebezhetőség javítására

CH azonosító

CH-275

Felfedezés dátuma

2006.12.13.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft
Outlook Express
Visual Studio
Windows 2000
Windows Media Format Runtime
Windows Media Player
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows Media Format Runtime 7.1 - 9.5
Microsoft Visual Studio 2005
Microsoft Windows XP SP2, x64
Microsoft Internet Explorer 5.01, 6
Microsoft Windows Server 2003 32-bit, 32-bit SP1, Itanium, Itanium SP1, x64
Microsoft Windows 2000 SP4
Microsoft Windows Media Player 6.4, 7.1 - 9.5
Microsoft Outlook Express 5.5, 6

Összefoglaló

A Microsoft kiadott egy frissítést, mely számos kritikus sérülékenységet javít a Microsoft Windows, Visual Studio, Outlook Express, Media Player, és Microsoft Internet Explorer programokban. A sebezhetőségeket kihasználva támadók tetszőleges kódot futtathatnak vagy szolgáltatás megtagadást okozhatnak a sebezhető rendszeren.

Leírás

A Microsoft kiadott egy frissítést, mely számos kritikus sérülékenységet javít a Microsoft Windows, Visual Studio, Outlook Express, Media Player, és Microsoft Internet Explorer programokban.

A sebezhetőségeket kihasználva támadók tetszőleges kódot futtathatnak vagy szolgáltatás megtagadást okozhatnak a sebezhető rendszeren.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »