Microsoft Windows, Office és Internet Explorer sérülékenységek

CH azonosító

CH-33

Felfedezés dátuma

2005.07.11.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft
Windows 2000
Windows 98
Windows Millenium
Windows Server 2003
Windows XP
Works
Works Suite

Érintett verziók

Microsoft Windows 2000 SP4
Microsoft Windows Millenium
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32-bit, SP1, Itanium, x64
Microsoft Windows 98 , SE
Microsoft Works 2002, 2003, 2004
Microsoft Works Suite 2000, 2001
Microsoft Internet Explorer 5.01 SP4, 5.5 SP2, 6, 6 SP1

Összefoglaló

A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.

Leírás

A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.

  1. A Microsoft Word font feldolgozó rutinjának puffer túlcsordulása lehetővé teszi, hogy a távoli támadó a sérült rendszeren kódot futtasson le.
  2. A Microsoft Color Management Module helytelenül ellenőrzi a bemeneti adatokat, lehetővé téve, hogy a távoli támadó tetszőleges kódot futtasson le.
  3. A JVIEW Profiler COM objektum egy részletesen nem ismertetett sérülékenységet tartalmaz, ami lehetővé teszi, hogy a távoli támadó tetszőleges kódot futtasson le a sérült rendszeren.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »