Microsoft Windows
Из-за ошибки двойного освобождения в стеке TCP/IP (tcpip.sys) при обработке привязки IPv6 адреса к локальному интерфейсу, локальный пользователь может выполнить произвольный код в контексте другого процесса.
Ссылки на сайт разработчика:
Windows 7 for 32-bit Systems http://www.microsoft.com/downloads/details.aspx?familyid=46b8749e-3d8f-472f-a1ea-419f44c6bc00
Windows 7 for 32-bit Systems Service Pack 1 http://www.microsoft.com/downloads/details.aspx?familyid=46b8749e-3d8f-472f-a1ea-419f44c6bc00
Windows 7 for x64-based Systems http://www.microsoft.com/downloads/details.aspx?familyid=e89fb3f1-44cb-4fc0-bbc2-8e94d6933322
Windows 7 for x64-based Systems Service Pack 1 http://www.microsoft.com/downloads/details.aspx?familyid=e89fb3f1-44cb-4fc0-bbc2-8e94d6933322
Windows Server 2008 R2 for x64-based Systems http://www.microsoft.com/downloads/details.aspx?familyid=08ba4320-6c47-4f82-a54f-61a32629b985
Windows Server 2008 R2 for x64-based Systems Service Pack 1 http://www.microsoft.com/downloads/details.aspx?familyid=08ba4320-6c47-4f82-a54f-61a32629b985
Windows Server 2008 R2 for Itanium-based Systems http://www.microsoft.com/downloads/details.aspx?familyid=34643abe-2905-4ac1-a5f3-3f6ea8724b7a
Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 http://www.microsoft.com/downloads/details.aspx?familyid=34643abe-2905-4ac1-a5f3-3f6ea8724b7a
Windows Server 2008 for 32-bit Systems Service Pack 2 http://www.microsoft.com/downloads/details.aspx?familyid=7ef72aab-7fd2-4330-bb6a-0c77c3943345
Windows Server 2008 for x64-based Systems Service Pack 2 http://www.microsoft.com/downloads/details.aspx?familyid=9569d980-766d-4825-bd1c-f30c93d4b035
Windows Server 2008 R2 for x64-based Systems http://www.microsoft.com/downloads/details.aspx?familyid=08ba4320-6c47-4f82-a54f-61a32629b985
Windows Server 2008 R2 for x64-based Systems Service Pack 1 http://www.microsoft.com/downloads/details.aspx?familyid=08ba4320-6c47-4f82-a54f-61a32629b985
Версии: Citrix Provisioning Server 5.x, Citrix Provisioning Services 6.x
Опасность: высокая
Операционные системы: Microsoft Windows 7 Microsoft Windows Server 2008
ID в базе CVE: CVE-2012-0179
Решение: Установить соответствующее обновление с сайта производителя
Microsoft Office for Mac 2011
Обнаружены множественные уязвимости, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе. Удаленный пользователь может с их помощью специально сформированного Excel файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.
Ссылки на сайт разработчика: Microsoft Excel 2003 Service Pack 3: http://www.microsoft.com/downloads/details.aspx?familyid=162901b1-4c1d-476f-99e9-218780897f92
Microsoft Excel 2007 Service Pack 2: http://www.microsoft.com/downloads/details.aspx?familyid=22b9b3a6-ad09-4397-892c-2190a86baf3e
Microsoft Office 2007 Service Pack 2: http://www.microsoft.com/downloads/details.aspx?familyid=6ff6650c-eaf4-4c7d-986c-c4d9e5324dac
Microsoft Excel 2007 Service Pack 3: http://www.microsoft.com/downloads/details.aspx?familyid=22b9b3a6-ad09-4397-892c-2190a86baf3e
Microsoft Office 2007 Service Pack 3: http://www.microsoft.com/downloads/details.aspx?familyid=6ff6650c-eaf4-4c7d-986c-c4d9e5324dac
Microsoft Excel 2010 (32-bit editions): http://www.microsoft.com/downloads/details.aspx?familyid=f537f6d0-be63-42af-8b39-fa6f38715f84
Microsoft Office 2010 (32-bit editions): http://www.microsoft.com/downloads/details.aspx?familyid=2e1060fa-c43d-42df-be5f-f536d9b39ba4
Microsoft Excel 2010 Service Pack 1 (32-bit editions): http://www.microsoft.com/downloads/details.aspx?familyid=f537f6d0-be63-42af-8b39-fa6f38715f84
Microsoft Office 2010 Service Pack 1 (32-bit editions): http://www.microsoft.com/downloads/details.aspx?familyid=2e1060fa-c43d-42df-be5f-f536d9b39ba4
Microsoft Excel 2010 (64-bit editions): http://www.microsoft.com/downloads/details.aspx?familyid=123b96d9-de3f-4aab-bcf8-bf9089fef400
Microsoft Office 2010 (64-bit editions): http://www.microsoft.com/downloads/details.aspx?familyid=ec4371f6-644d-430d-880f-12425f1b36d4
Microsoft Excel 2010 Service Pack 1 (64-bit editions): http://www.microsoft.com/downloads/details.aspx?familyid=123b96d9-de3f-4aab-bcf8-bf9089fef400
Microsoft Office 2010 Service Pack 1 (64-bit editions): http://www.microsoft.com/downloads/details.aspx?familyid=ec4371f6-644d-430d-880f-12425f1b36d4
Microsoft Excel Viewer: http://www.microsoft.com/downloads/details.aspx?familyid=9dedfb18-a651-49f7-b1fc-78f7b6cb234a
Microsoft Office Compatibility Pack Service Pack 2: http://www.microsoft.com/downloads/details.aspx?familyid=a8386ad9-635f-45a7-b33e-ac9a3ca55f82
Microsoft Office Compatibility Pack Service Pack 3: http://www.microsoft.com/downloads/details.aspx?familyid=a8386ad9-635f-45a7-b33e-ac9a3ca55f82
Версии:
Microsoft Office 2003 Microsoft Office 2007 Microsoft Office 2010 Microsoft Excel Viewer Microsoft Office Compatibility Pack Service Pack 2 Microsoft Office Compatibility Pack Service Pack 3
Опасность: критическая, возможна удаленная эксплуатация уязвимости
Операционные системы: Windows (all)
ID в базе CVE: CVE-2012-0141, CVE-2012-0142, CVE-2012-0184, CVE-2012-1847
Решение: Установить соответствующее обновление с сайта производителя
Эксплоит для Firefox
В декабре 2011 года в нескольких продуктах Mozilla были обнаружены множественные уязвимости. На этой неделе был выпущен эксплоит к уязвимости позволяющей осуществить выполнение произвольного кода на целевой системе.
Код эксплоита: http://www.exploit-db.com/exploits/18847/
Описание уязвимости: http://securitytracker.com/id/1026446
Использованные источники:
- Securitytracker.com
- Securitylab.ru
- exploit-db.com
|