Microsoft Windows, Office és Internet Explorer sérülékenységek

CH azonosító

CH-33

Felfedezés dátuma

2005.07.11.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft
Windows 2000
Windows 98
Windows Millenium
Windows Server 2003
Windows XP
Works
Works Suite

Érintett verziók

Microsoft Windows 2000 SP4
Microsoft Windows Millenium
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32-bit, SP1, Itanium, x64
Microsoft Windows 98 , SE
Microsoft Works 2002, 2003, 2004
Microsoft Works Suite 2000, 2001
Microsoft Internet Explorer 5.01 SP4, 5.5 SP2, 6, 6 SP1

Összefoglaló

A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.

Leírás

A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.

  1. A Microsoft Word font feldolgozó rutinjának puffer túlcsordulása lehetővé teszi, hogy a távoli támadó a sérült rendszeren kódot futtasson le.
  2. A Microsoft Color Management Module helytelenül ellenőrzi a bemeneti adatokat, lehetővé téve, hogy a távoli támadó tetszőleges kódot futtasson le.
  3. A JVIEW Profiler COM objektum egy részletesen nem ismertetett sérülékenységet tartalmaz, ami lehetővé teszi, hogy a távoli támadó tetszőleges kódot futtasson le a sérült rendszeren.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
CVE-2025-31201 – Apple Pointer Authentication sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
Tovább a sérülékenységekhez »