Érintett rendszerek
MicrosoftWindows 2000
Windows Server 2003
Windows Vista
Windows XP
Érintett verziók
Microsoft Windows Server 2003 SP1-SP2, x64, x64 SP2
Microsoft Windows XP SP2, x64, x64 SP2
Microsoft Windows 2000 SP4
Microsoft Windows Vista 32-bit, x64
Összefoglaló
A Microsoft kiadta frissítéseit a Microsoft Windows, Microsoft Visual Studio, Microsoft Windows Services for Unix és a Microsoft MSN Messenger sérülékenységeinek javítására.
Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le vagy emelt szintű jogosultságokat szerezzen a sérült rendszeren.
Leírás
A Microsoft megjelentette frissítéseit a Microsoft Windows, Microsoft Visual Studio, Microsoft Windows Services Unix alatt és a Microsoft MSN Messenger kritikus sérülékenységeinek javítására.
- A Microsoft Agent bizonyos URL-ek kezelésekor fellépő hibáját kihasználva tetszőleges kód futtatása lehetséges távolról.
- A Microsoft Visual Studio egy hibáját kihasználva tetszőleges kód futtatható, ha a felhasználó megnyit egy különlegesen kialakított RPT fájlt.
- A Windows Services for UNIX 3.0, Windows Services for UNIX 3.5 (Windows szolgáltatások UNIX-hoz), és a Subsystem for UNIX-based Applications (Alrendszer UNIX alapú alkalmazásokhoz) hibáját kihasználva bizonyos setuid binárisok futtatása lehetővé teheti, hogy a támadó emelt szintű jogosultságot szerezzen.
- Az Microsoft MSN Messenger egy sérülékenységét kihasználva távoli támadók tetszőleges kódot futtathatnak, ha a felhasználó elfogadja a meghívást egy webkamerás vagy video beszélgetésre.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
Egyéb referencia: www.us-cert.gov
Egyéb referencia: www.kb.cert.org