Microsoft termékek többszörös sérülékenysége

CH azonosító

CH-1223

Felfedezés dátuma

2008.05.13.

Súlyosság

Kritikus

Érintett rendszerek

Antigen
ForeFront Security
Jet Database Engine
Microsoft
Office 2000
Office 2003
Office 2007
Office XP
Windows 2000
Windows Defender
Windows Live OneCare
Windows Server 2003
Windows XP

Érintett verziók

Microsoft ForeFront Security
Microsoft Windows Defender
Microsoft Antigen
Microsoft Jet Database Engine 4.0
Microsoft Live OneCare
Microsoft Windows Server 2003 SP1, x64, Itanium SP1
Microsoft Office 2000 SP3
Microsoft Windows 2000 SP4
Microsoft Windows XP SP2, x64
Microsoft Office XP SP3
Microsoft Office 2003 SP2 - SP3
Microsoft Office 2007 , SP1

Összefoglaló

A Microsoft kiadott néhány javítást a Microsoft Windowshoz, Office-hoz, Jet Database Engine-hez, Windows Live OneCare-hez, Antigenhez, Windows Defenderhez és Forefront Securityhez. A sérülékenységek lehetővé teszik egy távoli támadónak, hogy tetszőleges kódot futtasson, emelt szintű jogosultságot szerezzen vagy szolgáltatás megtagadást idézzen elő.

Leírás

A sérülékenységek lehetővé teszik egy távoli támadónak, hogy tetszőleges kódot futtasson, emelt szintű jogosultságot szerezzen vagy szolgáltatás megtagadást idézzen elő.

  • Word, Publisher, Microsoft Jet Database Engine:

    A biztonsági frissítés kiküszöböl több sérülékenységet, amit kihasználva távolról kód futtatható. A sérülékenységeket sikeresen kihasználó támadó teljes ellenőrzést szerez a felhasználó rendszere felett: a felhasználó jogosultságával programokat telepíthet; megtekinthet, módosíthat vagy törölhet adatokat; új fiókot hozhat létre.

  • Microsoft Malware Protection Engine:

    A biztonsági frissítés kiküszöböl két sérülékenységet, amiket kihasználva egy támadó speciálisan szerkesztett fájllal szolgáltatás megtagadást tud előidézni. Bármelyik sérülékenység sikeres kihasználása esetén a célszámítógépre érkezett fájl elemzésekor a Microsoft Malware Protection Engine lefagy és automatikusan újraindul.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
Tovább a sérülékenységekhez »