Microsoft Office Excel
Обнаруженные в офисном приложении уязвимости позволяют удаленному пользователю скомпрометировать целевую систему. В частности, из-за ошибки при обработке "SerAuxErrBar" записи, удаленный пользователь может с помощью специально сформированного файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Также удаленный пользователь может с помощью специально сформированного файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. Из-за ошибки использования после освобождения при обработке "SST" записей, удаленный пользователь может с помощью специально сформированного файла выполнить произвольный код на целевой системе. И еще одна уязвимость существует из-за ошибки при обработке определенных структур данных. Удаленный пользователь может с помощью специально сформированного файла вызвать переполнение буфера в стеке и выполнить произвольный код на целевой системе.
Ссылки на сайт разработчика:
http://technet.microsoft.com/en-us/security/bulletin/ms12-076
Версии: Microsoft Excel 2003 Microsoft Excel 2010 Microsoft Office 2003 Professional Edition Microsoft Office 2003 Small Business Edition Microsoft Office 2003 Standard Edition Microsoft Office 2003 Student and Teacher Edition Microsoft Office 2007 Microsoft Office 2008 for Mac Microsoft Office 2010 Microsoft Office Excel 2007 Microsoft Office Excel Viewer 2007 Microsoft Office for Mac 2011
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2012-1885 CVE-2012-1886 CVE-2012-1887 CVE-2012-2543
Решение: Установить соответствующее обновление с сайта производителя
Microsoft Internet Information Services (IIS) 7.x
В веб-сервере, входящем в состав ОС Windows, обнаружены уязвимости, которые позволяют удаленному пользователю раскрыть важные данные на целевой системе. Из-за недостаточного ограничения доступа к определенным файлам журнала, удаленный пользователь может раскрыть измена пользователей настроенных учетных записей. При этом, для успешной эксплуатации этой уязвимости функционал Operational log for IIS должен быть включен (выключен по умолчанию). Также из-за ошибки в службе IIS FTP при обмене данными с каналами зашифрованной связи, удаленный пользователь может с помощью определенных FTP команд раскрыть важные данные на целевой системе.
Ссылки на сайт разработчика:
MS12-073: Vulnerabilities in Microsoft Internet Information Services (IIS) Could Allow Information Disclosure (2733829)
Версии: Microsoft Internet Information Services (IIS) 7.x
Опасность: высокая
Операционные системы: Windows
ID в базе CVE: CVE-2012-2531 CVE-2012-2532
Решение: Установить соответствующее обновление с сайта производителя
VMware ESXi
Из-за недостаточной обработки SOAP запросов RetrieveProp или RetrievePropEx, удаленный пользователь может произвести DoS атаку.
Ссылки на сайт разработчика: http://www.vmware.com/security/advisories/VMSA-2012-0016.html
Версии: VMware ESXi 4.1, возможно другие версии
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2012-2615 CVE-2012-5703
Решение: Установить соответствующее обновление с сайта производителя
Концепция эксплоита Oracle Database Client System Analyzer
Описание уязвимости с примером в среде Metasploit Framework:
http://www.exploit-db.com/exploits/22714/
Концепция эксплоита для оборудования Broadcom
Описание уязвимости с примером на Python:
http://www.exploit-db.com/exploits/22739/
Использованные источники:
- Securitytracker.com
- Securitylab.ru
- http://www.exploit-db.com
|