Microsoft System Center Operations Manager 2007
Из-за недостаточной обработки входных данных, удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Еще одна уязвимость существует из-за недостаточной обработки входных данных, в результате чего удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Ссылка на сайт разработчика:
MS13-003: Vulnerabilities in System Center Operations Manager Could Allow Elevation of Privilege (2748552)
Версии: Microsoft System Center Operations Manager 2007 Service Pack 1
Microsoft System Center Operations Manager 2007 R2.
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-0009
CVE-2013-0010
Решение: Установить обновление с сайта производителя.
Microsoft XML Core Services
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за ошибки целочисленного усечения при обработке XML данных в Microsoft XML Core Services (MSXML). Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки при обработке XML данных в Microsoft XML Core Services (MSXML). Удаленный пользователь может с помощью специально сформированного XSLT документа вызвать повреждение памяти и выполнить произвольный код на целевой системе.
Ссылка на сайт разработчика:
MS13-002: Vulnerabilities in Microsoft XML Core Services Could Allow Remote Code Execution (2756145)
Версии: Microsoft XML Core Services 3.0
Microsoft XML Core Services 4.0
Microsoft XML Core Services 5.0
Microsoft XML Core Services 6.0
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-0006
CVE-2013-0007
Решение: Установить обновления с сайта производителя.
|