Microsoft termékek többszörös sérülékenysége

CH azonosító

CH-1223

Felfedezés dátuma

2008.05.13.

Súlyosság

Kritikus

Érintett rendszerek

Antigen
ForeFront Security
Jet Database Engine
Microsoft
Office 2000
Office 2003
Office 2007
Office XP
Windows 2000
Windows Defender
Windows Live OneCare
Windows Server 2003
Windows XP

Érintett verziók

Microsoft ForeFront Security
Microsoft Windows Defender
Microsoft Antigen
Microsoft Jet Database Engine 4.0
Microsoft Live OneCare
Microsoft Windows Server 2003 SP1, x64, Itanium SP1
Microsoft Office 2000 SP3
Microsoft Windows 2000 SP4
Microsoft Windows XP SP2, x64
Microsoft Office XP SP3
Microsoft Office 2003 SP2 - SP3
Microsoft Office 2007 , SP1

Összefoglaló

A Microsoft kiadott néhány javítást a Microsoft Windowshoz, Office-hoz, Jet Database Engine-hez, Windows Live OneCare-hez, Antigenhez, Windows Defenderhez és Forefront Securityhez. A sérülékenységek lehetővé teszik egy távoli támadónak, hogy tetszőleges kódot futtasson, emelt szintű jogosultságot szerezzen vagy szolgáltatás megtagadást idézzen elő.

Leírás

A sérülékenységek lehetővé teszik egy távoli támadónak, hogy tetszőleges kódot futtasson, emelt szintű jogosultságot szerezzen vagy szolgáltatás megtagadást idézzen elő.

  • Word, Publisher, Microsoft Jet Database Engine:

    A biztonsági frissítés kiküszöböl több sérülékenységet, amit kihasználva távolról kód futtatható. A sérülékenységeket sikeresen kihasználó támadó teljes ellenőrzést szerez a felhasználó rendszere felett: a felhasználó jogosultságával programokat telepíthet; megtekinthet, módosíthat vagy törölhet adatokat; új fiókot hozhat létre.

  • Microsoft Malware Protection Engine:

    A biztonsági frissítés kiküszöböl két sérülékenységet, amiket kihasználva egy támadó speciálisan szerkesztett fájllal szolgáltatás megtagadást tud előidézni. Bármelyik sérülékenység sikeres kihasználása esetén a célszámítógépre érkezett fájl elemzésekor a Microsoft Malware Protection Engine lefagy és automatikusan újraindul.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.microsoft.com
US-CERT 936529
US-CERT 543907


Legfrissebb sérülékenységek
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
Tovább a sérülékenységekhez »