В продуктах Microsoft "залатано" множество критических уязвимостей
Microsoft выпустила «заплаты» на множество критических уязвимостей в своих продуктах, пишет Securitylab.
Уязвимость в Microsoft Windows Shell позволяет удаленному пользователю выполнить произвольный код на целевой системе. «Дыра» находится в приложении MSHTA.EXE и проявляется при обработке
В Windows Message Queuing обнаружена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость находится в модуле обработки входных данных в Message Queuing. Удаленный пользователь может послать службе специально сформированное сообщение с помощью RPC и выполнить произвольный код на целевой системе. Уязвимы Windows 2000 Advanced Server, Windows 2000 Datacenter Serve, Windows 2000 Professional, Windows 2000 Server, Windows XP Professional. Уязвимости присвоен рейтинг опасности «критическая». Для ее использования нет эксплоита. Для решения проблемы установите обновления от производителя.
В Windows найдены несколько критических уязвимостей, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе или вызвать отказ в обслуживании. Уязвимость обнаружена в области обработки
Уязвимы Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows XP Professional, Windows 2000 Server, Windows 2000 Professional, Windows 2000 Datacenter Server, Windows 2000 Advanced Server. Для использования указанных «дыр» пока нет эксплоитов. Для решения проблемы установите обновления от производителя.
Также в ядре Windows обнаружены множественные уязвимости, позволяющие локальному пользователю вызвать отказ в обслуживании или повысить свои привилегии на системе. Переполнение буфера при обработке определенных файлов шрифтов позволяет локальному пользователю повысить свои привилегии на системе. Ошибка при обработке некоторых запросов на доступ в ядре Windows позволяет локальному пользователю повысить свои привилегии на системе с помощью специально сформированного приложения. Отказ в обслуживании возможен
Уязвимы Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows XP Professional, Windows 2000 Server, Windows 2000 Professional, Windows 2000 Datacenter Server, Windows 2000 Advanced Server, Windows Millenium, Windows 98 Second Edition. Уязвимостям присвоен низкий рейтинг опасности. Для их использования нет эксплоитов. Для решения проблемы установите обновления от производителя.
В MSN Messenger обнаружена «дыра», которая позволяет удаленному пользователю выполнить произвольный код на целевой системе с помощью послания специально изготовленного
Обнаружены множественные критические уязвимости в Internet Explorer версий 5.01, 5.5, 6, которые позволяют удаленному пользователю выполнить произвольный код на системе с привилегиями процесса. Уязвимость состояния операции проявляется при обработке
Обнаружена уязвимость в Exchange Server 2000 и Exchange Server 2003, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе с привилегиями