Microsoft termékek többszörös sérülékenysége

CH azonosító

CH-1223

Felfedezés dátuma

2008.05.13.

Súlyosság

Kritikus

Érintett rendszerek

Antigen
ForeFront Security
Jet Database Engine
Microsoft
Office 2000
Office 2003
Office 2007
Office XP
Windows 2000
Windows Defender
Windows Live OneCare
Windows Server 2003
Windows XP

Érintett verziók

Microsoft ForeFront Security
Microsoft Windows Defender
Microsoft Antigen
Microsoft Jet Database Engine 4.0
Microsoft Live OneCare
Microsoft Windows Server 2003 SP1, x64, Itanium SP1
Microsoft Office 2000 SP3
Microsoft Windows 2000 SP4
Microsoft Windows XP SP2, x64
Microsoft Office XP SP3
Microsoft Office 2003 SP2 - SP3
Microsoft Office 2007 , SP1

Összefoglaló

A Microsoft kiadott néhány javítást a Microsoft Windowshoz, Office-hoz, Jet Database Engine-hez, Windows Live OneCare-hez, Antigenhez, Windows Defenderhez és Forefront Securityhez. A sérülékenységek lehetővé teszik egy távoli támadónak, hogy tetszőleges kódot futtasson, emelt szintű jogosultságot szerezzen vagy szolgáltatás megtagadást idézzen elő.

Leírás

A sérülékenységek lehetővé teszik egy távoli támadónak, hogy tetszőleges kódot futtasson, emelt szintű jogosultságot szerezzen vagy szolgáltatás megtagadást idézzen elő.

  • Word, Publisher, Microsoft Jet Database Engine:

    A biztonsági frissítés kiküszöböl több sérülékenységet, amit kihasználva távolról kód futtatható. A sérülékenységeket sikeresen kihasználó támadó teljes ellenőrzést szerez a felhasználó rendszere felett: a felhasználó jogosultságával programokat telepíthet; megtekinthet, módosíthat vagy törölhet adatokat; új fiókot hozhat létre.

  • Microsoft Malware Protection Engine:

    A biztonsági frissítés kiküszöböl két sérülékenységet, amiket kihasználva egy támadó speciálisan szerkesztett fájllal szolgáltatás megtagadást tud előidézni. Bármelyik sérülékenység sikeres kihasználása esetén a célszámítógépre érkezett fájl elemzésekor a Microsoft Malware Protection Engine lefagy és automatikusan újraindul.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »