Apache HTTP Server
Уязвимость в веб сервере позволяет удаленному пользователю произвести XSS нападение. Из-за недостаточной обработки входных данных, связанных с именами хостов и URI в модулях mod_info, mod_ldap, mod_status, mod_imagemap и mod_proxy_ftp, удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Также, из-за недостаточной обработки входных данных в manager интерфейсе в модуле mod_proxy_balancer, удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Ссылка на сайт разработчика:
http://www.apache.org/dist/httpd/CHANGES_2.4.4
http://www.apache.org/dist/httpd/Announcement2.4.html
Версии: Apache HTTP Server версии до 2.4.4.
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2012-3499 CVE-2012-4558
Решение: Установите обновление с сайта производителя..
Adobe Flash Player
Множественные уязвимости позволяет удаленному пользователю скомпрометировать целевую систему. Из-за ошибки, связанной с разрешениями в песочнике расширения Flash Player для Firefox, удаленный пользователь может обойти ограничения безопасности на целевой системе. Также уязвимость существует из-за ошибки в функции ExternalInterface ActionScript. Удаленный пользователь может выполнить произвольный код на целевой системе. Из-за ошибки в службе broker, удаленный пользователь может выполнить произвольный код на целевой системе. Данные уязвимости активно эксплуатируются в настоящее время.
Ссылка на сайт разработчика:
https://www.adobe.com/support/security/bulletins/apsb13-08.html
Версии: Adobe Flash Player 11.6.602.168 и более ранние версии для Windows
Adobe Flash Player 11.6.602.167 и более ранние версии для Macintosh
Adobe Flash Player 11.2.202.270 и более ранние версии для Linux.
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-0643
CVE-2013-0648
CVE-2013-0504
Решение: Установить обновление с сайта производителя.
|