Microsoft Windows, Office és Internet Explorer sérülékenységek

CH azonosító

CH-33

Felfedezés dátuma

2005.07.11.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft
Windows 2000
Windows 98
Windows Millenium
Windows Server 2003
Windows XP
Works
Works Suite

Érintett verziók

Microsoft Windows 2000 SP4
Microsoft Windows Millenium
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32-bit, SP1, Itanium, x64
Microsoft Windows 98 , SE
Microsoft Works 2002, 2003, 2004
Microsoft Works Suite 2000, 2001
Microsoft Internet Explorer 5.01 SP4, 5.5 SP2, 6, 6 SP1

Összefoglaló

A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.

Leírás

A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.

  1. A Microsoft Word font feldolgozó rutinjának puffer túlcsordulása lehetővé teszi, hogy a távoli támadó a sérült rendszeren kódot futtasson le.
  2. A Microsoft Color Management Module helytelenül ellenőrzi a bemeneti adatokat, lehetővé téve, hogy a távoli támadó tetszőleges kódot futtasson le.
  3. A JVIEW Profiler COM objektum egy részletesen nem ismertetett sérülékenységet tartalmaz, ami lehetővé teszi, hogy a távoli támadó tetszőleges kódot futtasson le a sérült rendszeren.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »