Отчет по уязвимостям с 13 по 20 мая
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Магазин
Архив номеров
Вакансии
Контакты
   

  Опросы

Какие курсы вы бы выбрали для себя?  

Очные
Онлайновые
Платные
Бесплатные
Я и так все знаю

 Читать далее...

1001 и 1 книга  
20.12.2019г.
Просмотров: 4293
Комментарии: 0
Dr.Web: всё под контролем

 Читать далее...

04.12.2019г.
Просмотров: 5619
Комментарии: 0
Особенности сертификаций по этичному хакингу

 Читать далее...

28.05.2019г.
Просмотров: 6853
Комментарии: 2
Анализ вредоносных программ

 Читать далее...

28.05.2019г.
Просмотров: 7253
Комментарии: 1
Микросервисы и контейнеры Docker

 Читать далее...

28.05.2019г.
Просмотров: 6326
Комментарии: 0
Django 2 в примерах

 Читать далее...

Друзья сайта  

Форум системных администраторов  

sysadmins.ru

 Отчет по уязвимостям с 13 по 20 мая

Статьи / Отчет по уязвимостям с 13 по 20 мая

Автор: Андрей Бирюков

Еженедельный отчет содержит описания пяти уязвимостей в наиболее распространенных приложениях.

 

Отчет по уязвимостям с 13 по 20 мая

Еженедельный отчет содержит описания пяти уязвимостей в наиболее распространенных приложениях.

 

Microsoft Lync

Из-за ошибки, возникающей при попытке Lync получить доступ к удаленному объекту памяти., удаленный пользователь может получить такие же права доступа, как и у текущего пользователя. Для успешной эксплуатации уязвимости необходимо, чтобы в течение сессии Lync или Communicator жертва запустила специально сформированный контент.   

Ссылка на сайт разработчика:  

MS13-041: Vulnerability in Lync Could Allow Remote Code Execution (2834695)   

Версии: Microsoft Communicator 2007

Microsoft Lync 2010

Microsoft Lync 2010 Attendee

Microsoft Lync Server 2013

Опасность: высокая

Операционные системы: 

ID в базе CVE: CVE-2013-1302

Решение: Установить необходимые обновления.

 

Microsoft Windows

Уязвимость в операционной системе существует из-за ошибки в стеке HTTP-протокола (HTTP.sys) при обработке HTTP-заголовков. Удаленный пользователь может с помощью специально сформированного HTTP-заголовка вызвать бесконечный цикл в стеке HTTP-протокола.

Ссылка на сайт разработчика: 

MS13-039: Vulnerability in HTTP.sys Could Allow Denial of Service (2829254)  

Версии: Microsoft Windows 8

Microsoft Windows Server 2012

Microsoft Windows RT.

 

Опасность: высокая

Операционные системы: 

ID в базе CVE: 

CVE-2013-1305

Решение: Установить необходимые обновления.

Microsoft Internet Explorer

Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимости существуют из-за ошибок использования после освобождения. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе..  

Ссылка на сайт разработчика:  MS13-037: Cumulative Security Update for Internet Explorer (2829530)

 Версии: Microsoft Internet Explorer 6.x

Microsoft Internet Explorer 7.x

Microsoft Internet Explorer 8.x

Microsoft Internet Explorer 9.x

Microsoft Internet Explorer 10.x.

 

Опасность: критическая

Операционные системы: 

ID в базе CVE:  CVE-2013-0811

CVE-2013-1306

CVE-2013-1307

CVE-2013-1308

CVE-2013-1309

CVE-2013-1310

CVE-2013-1311

CVE-2013-1312

CVE-2013-1313

CVE-2013-2551

Решение: Установить обновления с сайта производителя.

 

Microsoft Word 2003

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке файлов Word. Удаленный пользователь может с помощью специально сформированного RTF-сообщения электронной почты выполнить произвольный код на целевой системе.

 

Ссылки на сайт разработчика: 

MS13-043: Vulnerability in Microsoft Word Could Allow Remote Code Execution (2830399)

Версии:

Microsoft Office 2003

Microsoft Word Viewer.

 

Опасность: высокая

Операционные системы: Windows

ID в базе CVE: CVE-2013-1335 

Решение: Установить соответствующее обновление с сайта производителя  

 

Mozilla Firefox

Множественные уязвимости в браузере Mozilla Firefox. Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Из-за неизвестной ошибки, удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. Также, из-за неизвестной ошибки, удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему.

Уязвимость существует из-за ошибки, связанной с Chrome Object Wrappers (COW). Удаленный пользователь может путем обращения к content level constructor обойти определенные ограничения безопасности. Уязвимость существует из-за ошибки использования после освобождения при изменении размера видео объекта во время его проигрывания. Удаленный пользователь может скомпрометировать целевую систему.Уязвимость существует из-за ошибки в функции "_cairo_xlib_surface_add_glyph()" . Удаленный пользователь может выполнить произвольную запись. Уязвимость существует из-за ошибки использования после освобождения в функциях "mozilla::plugins::child::_geturlnotify()", "nsFrameList::FirstChild()" и "nsContentUtils::RemoveScriptBlocker()". Удаленный пользователь может скомпрометировать целевую систему.

 

Ссылки на сайт разработчика:   

http://www.mozilla.org/security/announce/2013/mfsa2013-41.html

http://www.mozilla.org/security/announce/2013/mfsa2013-42.html

http://www.mozilla.org/security/announce/2013/mfsa2013-44.html

http://www.mozilla.org/security/announce/2013/mfsa2013-45.html

http://www.mozilla.org/security/announce/2013/mfsa2013-46.html

http://www.mozilla.org/security/announce/2013/mfsa2013-48.html

Версии:  Mozilla Firefox версии до 21.0

Опасность: высокая

Операционные системы:

 

ID в базе CVE: CVE-2013-1282

 

Решение: Установить соответствующее обновление с сайта производителя.

 

Использованные источники:

  1. Securitytracker.com
  2. Securitylab.ru

 

 

 

 

 

 

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru