Microsoft Windows, Office és Internet Explorer sérülékenységek

CH azonosító

CH-33

Felfedezés dátuma

2005.07.11.

Súlyosság

Magas

Érintett rendszerek

Internet Explorer
Microsoft
Windows 2000
Windows 98
Windows Millenium
Windows Server 2003
Windows XP
Works
Works Suite

Érintett verziók

Microsoft Windows 2000 SP4
Microsoft Windows Millenium
Microsoft Windows XP SP1, SP2, x64
Microsoft Windows Server 2003 32-bit, SP1, Itanium, x64
Microsoft Windows 98 , SE
Microsoft Works 2002, 2003, 2004
Microsoft Works Suite 2000, 2001
Microsoft Internet Explorer 5.01 SP4, 5.5 SP2, 6, 6 SP1

Összefoglaló

A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.

Leírás

A Windows, az Office és az Internet Explorer kritikus sérülékenységeinek javítására megjelent egy frissítés. Ezeknek a sérülékenységeknek a kiaknázása lehetővé teszi, hogy a távoli jogosulatlan támadó tetszőleges kódot futtasson le az érintett rendszeren.

  1. A Microsoft Word font feldolgozó rutinjának puffer túlcsordulása lehetővé teszi, hogy a távoli támadó a sérült rendszeren kódot futtasson le.
  2. A Microsoft Color Management Module helytelenül ellenőrzi a bemeneti adatokat, lehetővé téve, hogy a távoli támadó tetszőleges kódot futtasson le.
  3. A JVIEW Profiler COM objektum egy részletesen nem ismertetett sérülékenységet tartalmaz, ami lehetővé teszi, hogy a távoli támadó tetszőleges kódot futtasson le a sérült rendszeren.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »