Nowe biuletyny Microsoftu

Bezpieczeństwo | Śr, 13 Paź 2004 21:04:58 +0200 | Autor: Redakcja | Czytań: 3194

Wczorajszego dnia Microsoft opublikował dziesięć nowych biuletynów bezpieczeństwa, z czego siedmiu nadano status krytyczny.

I tak na tej stronie znajdziemy opis biuletynów:

MS04-029: dotyczy luki związanej z RPC, która może być wykorzystana do wycieku informacji lub do przeprowadzenia ataku denial of service (biuletyn ma status: ważny).

MS04-030: luka związana z przetwarzaniem komunikatów WebDAV, efektem może być denial of service (status: ważny).

MS04-031: luka przepełnienia bufora związana z serwisami NetDDE, umożliwiająca zdalne wykonanie kodu. Uwaga: serwisy te nie są domyślnie uruchomione (status: ważny).

MS04-032: biuletyn opisuje szereg luk w Windows, z których jedna może być wykorzystana do zdalnego wykonania dowolnego kodu (w tym celu wymagane jest działanie ze strony użytkownika zalogowanego na systemie), dwie umożliwiają zwiększenie przywilejów przez użytkowników zalogowanych lokalnie na systemie, a jedna dotyczy denial of service na poziomie jądra systemu (status: krytyczny).

MS04-033: luka związana z Microsoft Excel, umożliwia zdalne wykonanie kodu z przywilejami zalogowanego użytkownika, poprzez np. odpowiednio spreparowaną stronę WWW (status: krytyczny).

MS04-034: luka w sposobie obsługi skompresowanych (zzipowanych) katalogów przez Windows, umożliwia zdalne wykonanie kodu - w tym celu wymagane jest, aby użytkownik uruchomił odpowiednio spreparowany plik (status: krytyczny).

MS04-035: luka w komponencie SMTP w Windows, umożliwiająca zdalne wykonanie dowolnego kodu poprzez wysłanie odpowiednio spreparowanego pakietu DNS (status: krytyczny).

MS04-036: luka w komponencie NNTP w Windows, umożliwiająca zdalne wykonanie dowolnego kodu (status: krytyczny).

MS04-037: luka związana ze sposobem, w jaki Windows Shell uruchamia aplikacje, umożliwiająca zdalne wykonanie kodu. Biuletyn także opisuje drugą lukę, związaną z Program Group Converter. Obydwie luki wymagają działania ze strony użytkownika zalogowanego na systemie (status: krytyczny).

MS04-038: biuletyn opisuje osiem luk związanych z IE, które potencjalnie umożliwiają zdalne wykonanie kodu na systemach Windows (status: krytyczny).

Źródło informacji: CERT Polska



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę