Érintett rendszerek
Internet ExplorerMicrosoft
Windows 2000
Windows 98
Windows Millenium
Windows Server 2003
Windows XP
Works
Works Suite
Érintett verziók
Microsoft Windows 2000 SP4
Microsoft Windows Millenium
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32-bit, SP1, Itanium, x64
Microsoft Windows 98 , SE
Microsoft Works 2002, 2003, 2004
Microsoft Works Suite 2000, 2001
Microsoft Internet Explorer 5.01 SP4, 5.5 SP2, 6, 6 SP1
Összefoglaló
A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.
Leírás
A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.
- A Microsoft Word font feldolgozó rutinjának puffer túlcsordulása lehetővé teszi, hogy a távoli támadó a sérült rendszeren kódot futtasson le.
- A Microsoft Color Management Module helytelenül ellenőrzi a bemeneti adatokat, lehetővé téve, hogy a távoli támadó tetszőleges kódot futtasson le.
- A JVIEW Profiler COM objektum egy részletesen nem ismertetett sérülékenységet tartalmaz, ami lehetővé teszi, hogy a távoli támadó tetszőleges kódot futtasson le a sérült rendszeren.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CAN-2005-1219 - NVD CAN-2005-1219
CAN-2005-2087 - NVD CAN-2005-2087
Gyártói referencia: www.microsoft.com
CAN-2005-0564 - NVD CAN-2005-0564
US-CERT 939605
US-CERT 218621
US-CERT 720742