Отчет по уязвимостям с 13 по 20 мая
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Электронный документооборот  

5 способов повысить безопасность электронной подписи

Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач

 Читать далее...

Рынок труда  

Системные администраторы по-прежнему востребованы и незаменимы

Системные администраторы, практически, есть везде. Порой их не видно и не слышно,

 Читать далее...

Учебные центры  

Карьерные мечты нужно воплощать! А мы поможем

Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную

 Читать далее...

Гость номера  

Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»

Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных

 Читать далее...

Прошу слова  

Твердая рука в бархатной перчатке: принципы soft skills

Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 9943
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8154
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8259
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5226
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 5911
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Отчет по уязвимостям с 13 по 20 мая

Статьи / Отчет по уязвимостям с 13 по 20 мая

Автор: Андрей Бирюков

Еженедельный отчет содержит описания пяти уязвимостей в наиболее распространенных приложениях.

 

Отчет по уязвимостям с 13 по 20 мая

Еженедельный отчет содержит описания пяти уязвимостей в наиболее распространенных приложениях.

 

Microsoft Lync

Из-за ошибки, возникающей при попытке Lync получить доступ к удаленному объекту памяти., удаленный пользователь может получить такие же права доступа, как и у текущего пользователя. Для успешной эксплуатации уязвимости необходимо, чтобы в течение сессии Lync или Communicator жертва запустила специально сформированный контент.   

Ссылка на сайт разработчика:  

MS13-041: Vulnerability in Lync Could Allow Remote Code Execution (2834695)   

Версии: Microsoft Communicator 2007

Microsoft Lync 2010

Microsoft Lync 2010 Attendee

Microsoft Lync Server 2013

Опасность: высокая

Операционные системы: 

ID в базе CVE: CVE-2013-1302

Решение: Установить необходимые обновления.

 

Microsoft Windows

Уязвимость в операционной системе существует из-за ошибки в стеке HTTP-протокола (HTTP.sys) при обработке HTTP-заголовков. Удаленный пользователь может с помощью специально сформированного HTTP-заголовка вызвать бесконечный цикл в стеке HTTP-протокола.

Ссылка на сайт разработчика: 

MS13-039: Vulnerability in HTTP.sys Could Allow Denial of Service (2829254)  

Версии: Microsoft Windows 8

Microsoft Windows Server 2012

Microsoft Windows RT.

 

Опасность: высокая

Операционные системы: 

ID в базе CVE: 

CVE-2013-1305

Решение: Установить необходимые обновления.

Microsoft Internet Explorer

Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимости существуют из-за ошибок использования после освобождения. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе..  

Ссылка на сайт разработчика:  MS13-037: Cumulative Security Update for Internet Explorer (2829530)

 Версии: Microsoft Internet Explorer 6.x

Microsoft Internet Explorer 7.x

Microsoft Internet Explorer 8.x

Microsoft Internet Explorer 9.x

Microsoft Internet Explorer 10.x.

 

Опасность: критическая

Операционные системы: 

ID в базе CVE:  CVE-2013-0811

CVE-2013-1306

CVE-2013-1307

CVE-2013-1308

CVE-2013-1309

CVE-2013-1310

CVE-2013-1311

CVE-2013-1312

CVE-2013-1313

CVE-2013-2551

Решение: Установить обновления с сайта производителя.

 

Microsoft Word 2003

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки при обработке файлов Word. Удаленный пользователь может с помощью специально сформированного RTF-сообщения электронной почты выполнить произвольный код на целевой системе.

 

Ссылки на сайт разработчика: 

MS13-043: Vulnerability in Microsoft Word Could Allow Remote Code Execution (2830399)

Версии:

Microsoft Office 2003

Microsoft Word Viewer.

 

Опасность: высокая

Операционные системы: Windows

ID в базе CVE: CVE-2013-1335 

Решение: Установить соответствующее обновление с сайта производителя  

 

Mozilla Firefox

Множественные уязвимости в браузере Mozilla Firefox. Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Из-за неизвестной ошибки, удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. Также, из-за неизвестной ошибки, удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему.

Уязвимость существует из-за ошибки, связанной с Chrome Object Wrappers (COW). Удаленный пользователь может путем обращения к content level constructor обойти определенные ограничения безопасности. Уязвимость существует из-за ошибки использования после освобождения при изменении размера видео объекта во время его проигрывания. Удаленный пользователь может скомпрометировать целевую систему.Уязвимость существует из-за ошибки в функции "_cairo_xlib_surface_add_glyph()" . Удаленный пользователь может выполнить произвольную запись. Уязвимость существует из-за ошибки использования после освобождения в функциях "mozilla::plugins::child::_geturlnotify()", "nsFrameList::FirstChild()" и "nsContentUtils::RemoveScriptBlocker()". Удаленный пользователь может скомпрометировать целевую систему.

 

Ссылки на сайт разработчика:   

http://www.mozilla.org/security/announce/2013/mfsa2013-41.html

http://www.mozilla.org/security/announce/2013/mfsa2013-42.html

http://www.mozilla.org/security/announce/2013/mfsa2013-44.html

http://www.mozilla.org/security/announce/2013/mfsa2013-45.html

http://www.mozilla.org/security/announce/2013/mfsa2013-46.html

http://www.mozilla.org/security/announce/2013/mfsa2013-48.html

Версии:  Mozilla Firefox версии до 21.0

Опасность: высокая

Операционные системы:

 

ID в базе CVE: CVE-2013-1282

 

Решение: Установить соответствующее обновление с сайта производителя.

 

Использованные источники:

  1. Securitytracker.com
  2. Securitylab.ru

 

 

 

 

 

 

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru