Ну вот, старую тему этот злобный форум удалил... Создал новую. Давненько я тут не писал... Не было ничего важного. Зато КАКОЙ сегодня багтрак... Для Windows и IE...
Итак:
Был опубликован список найденных за сегодня уязвимостей. Вот они (список приведен по мере времени публикации об уязвимостях):
1) Удаленное выполнение произвольного кода в Microsoft Windows NT/2000/2003 (критическое)
2) Удаленный отказ в обслуживании в Microsoft Windows NT/2000/XP
3) Отказ в обслуживании в Microsoft Windows
4) Несколько уязвимостей в Microsoft Windows (критические)
5) Еще две уязвимости в различных версиях Microsoft Windows (критические)
6) Удаленное выполнение произвольного кода в Microsoft Windows XP/2003 (критическое)
1) Уязвимость обнаружена в Microsoft Windows NT/2000/2003. Злонамеренный пользователь может скомпрометировать уязвимую систему.
Удаленный пользователь может представить специально обработанное, чрезмерно длинное сообщение, чтобы вызвать переполнение буфера в NNTP (Network News Transfer Protocol) компоненте. Успешная эксплуатация позволяет выполнить произвольный код на целевой системе, в которой используется NNTP.
Патчи:
Microsoft Windows 2000 Server (requires SP3 or SP4):
http://www.microsoft.com/downloads/details...&displaylang=en
Microsoft Windows Server 2003:
http://www.microsoft.com/downloads/details...&displaylang=en
---
2) Уязвимость обнаружена в Microsoft Windows NT/2000/XP. Удаленный пользователь может вызвать отказ в обслуживании или получить полный контроль над уязвимой системой.
Переполнение буфера обнаружено в NetDDE службе. Уязвимость позволяет удаленному атакующему выполнить произвольный код на уязвимой системе с SYSTEM привилегиями. Служба NetDDE отключена по умолчанию.
Патч для WinXP - http://www.microsoft.com/downloads/details...&displaylang=en
---
3) Уязвимость обнаружена в Microsoft Windows. Злонамеренный пользователь может вызвать отказ в обслуживании.
WebDAV XML Message Handler не ограничивает число атрибутов, которые могут быть определены в XML элементе. Уязвимость может эксплуатироваться через Internet Information Services чтобы заставить WebDAV XML Message Handler использовать всю доступную память и ресурсы CPU, посылая специально обработанный XML документ.
Патчи:
Microsoft Windows 2000 (requires SP3 or SP4):
http://www.microsoft.com/downloads/details...&displaylang=en
Microsoft Windows XP (prior to SP2):
http://www.microsoft.com/downloads/details...&displaylang=en
Microsoft Windows Server 2003:
http://www.microsoft.com/downloads/details...&displaylang=en
---
4) Несколько уязвимостей обнаружено в Microsoft Windows. Злонамеренный пользователь может вызвать отказ в обслуживании, повысить привилегии или скомпрометировать уязвимую систему.
1. Отсутствие ограничений на нескольких Window Management API функциях позволяют злонамеренной программе изменить свойства других программ, запущенных с более высокими привилегиями. В результате локальный пользователь может изменить свойства привилегированного процесса.
2. Уязвимость в компоненте, используемой для обработки VDM (Virtual DOS Machine) подсистемы, позволяет получить доступ к защищенной памяти ядра. В результате злонамеренный локальный пользователь может получить SYSTEM привилегии через специально обработанную программу.
3. Переполнение буфера обнаружено в Graphics Rendering Engine при обработке WMF (Windows Metafile) и EMF (Enhanced Metafile) изображений. Злонамеренный пользователь может создать специально обработанное изображение, чтобы скомпрометировать систему целевого пользователя, открывшего это изображение или посетившего злонамеренный Web сайт.
4. Злонамеренный пользователь может вызвать отказ в обслуживании через специально обработанную программу, эксплуатируя уязвимость в Windows ядре.
Патчи:
Microsoft Windows 2000 (requires SP3 or SP4):
http://www.microsoft.com/downloads/details...&displaylang=en
Microsoft Windows XP (prior to SP2):
http://www.microsoft.com/downloads/details...&displaylang=en
Microsoft Windows Server 2003
http://www.microsoft.com/downloads/details...&displaylang=en
---
5) Две уязвимости обнаружено в различных версиях Microsoft Windows. Удаленный атакующий может выполнить произвольный код на уязвимой системе.
1. Уязвимость обнаружена в пути, которым Windows Shell запускает приложения. Удаленный атакующий может сконструировать специально обработанный Web сайт, чтобы выполнить произвольный код на системе целевого пользователя, посетившего этот сайт.
2. Уязвимость обнаружена в обработке специально обработанных запросов в Program Group Converter. Атакующий может сконструировать специально обработанный запрос, чтобы выполнить произвольный код на системе целевого пользователя, выполняющего некоторые действия, типа открытия прикрепленного файла или клика на html ссылку.
Патчи:
Microsoft Windows NT Server 4.0 Service Pack 6a – http://www.microsoft.com/downloads/details...CB-AD4F31C02EAC
Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – http://www.microsoft.com/downloads/details...C7-CAC017D633E1
Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4 – http://www.microsoft.com/downloads/details...69-D9257F1BE178
Microsoft Windows XP and Microsoft Windows XP Service Pack 1 – http://www.microsoft.com/downloads/details...83-324FC9049B94
Microsoft Windows XP 64-Bit Edition Service Pack 1 – http://www.microsoft.com/downloads/details...E4-F8D9966C79D0
Microsoft Windows XP 64-Bit Edition Version 2003 – http://www.microsoft.com/downloads/details...6D-82B09373495F
Microsoft Windows Server 2003 – http://www.microsoft.com/downloads/details...A-6D433DEDC105&
Microsoft Windows Server 2003 64-Bit Edition – http://www.microsoft.com/downloads/details...6D-82B09373495F
---
6) Уязвимость обнаружена в Microsoft Windows XP/2003. Удаленный атакующий может выполнить произвольный код на целевой системе.
Переполнение буфера обнаружено в Сжатых (zipped) Папках при обработке специально сформированных сжатых файлов. Удаленный атакующий может сконструировать специально обработанный сжатый файл, чтобы выполнить произвольный код на системе пользователя, посетившего злонамеренный Web сайт.
Патчи:
Microsoft Windows XP and Microsoft Windows XP Service Pack 1 – http://www.microsoft.com/downloads/details...53-F8355A6861D3
Microsoft Windows XP 64-Bit Edition Service Pack 1 – http://www.microsoft.com/downloads/details...CE-CD15F37264CB
Microsoft Windows XP 64-Bit Edition Version 2003 – http://www.microsoft.com/downloads/details...23-2F5EC24BE63F
Microsoft Windows Server 2003 – http://www.microsoft.com/downloads/details...DC-78734E77D3A9
Microsoft Windows Server 2003 64-Bit Edition – http://www.microsoft.com/downloads/details...23-2F5EC24BE63F
~~~~~~~~~~~~~~~~~~~~~
Восемь уязвимостей обнаружено в Microsoft Internet Explorer. Злонамеренный пользователь может получить полный контроль над уязвимой системой, подменить URL в адресной строке и выполнить код в контексте защищенного Web сайта.
CSS Heap Memory Corruption Vulnerability - CAN-2004-0842: Удаленный атакующий может сконструировать специально обработанную Web страницу, чтобы выполнить произвольный код на системе целевого пользователя, просмотревшего эту страницу.
2. Similar Method Name Redirection Cross Domain Vulnerability - CAN-2004-0727: Уязвимость обнаружена в обработке методов навигации функциями, которые имеют похожие названия. Удаленный атакующий может сконструировать специально обработанную Web страницу, чтобы выполнить произвольный код сценария в Local Machine security zone в Internet Explorer или получить доступ к информации в другом домене.
3. Install Engine Vulnerability - CAN-2004-0216: Уязвимость в Inseng.dll позволяет удаленному атакующему выполнить произвольный код на уязвимой системе.
4. Drag and Drop Vulnerability - CAN-2004-0839: Уязвимость обнаружена в обработке Drag and Drop событий. Удаленный атакующий может сконструировать специально обработанную Web страницу, чтобы записать файл на систему целевого пользователя, посетившего Web страницу или прочитавшего злонамеренное e-mail сообщение.
5. Address Bar Spoofing on Double Byte Character Set Systems Vulnerability - CAN-2004-0844: Уязвимость обнаружена в обработке URL на Double Byte Character Set системах. В результате можно представить произвольный URL в адресной строке, отличный от URL загружаемой страницы.
6. Plug-in Navigation Address Bar Spoofing Vulnerability - CAN-2004-0843: Уязвимость обнаружен в обработке Plug-in навигации. В результате можно представить произвольный URL в адресной строке, отличный от URL загружаемой страницы.
7. Script in Image Tag File Download Vulnerability - CAN-2004-0841: Уязвимость обнаружен в пути, которым Internet Explorer обрабатывает сценарии в image тэгах. Удаленный атакующий может сконструировать злонамеренную Web страницу, которая запишет файл на систему целевого пользователя, посетившего злонамеренный Web сайт или просмотревшего злонамеренное email сообщение. В результате удаленный атакующий может получить полный контроль над уязвимой системой.
8. SSL Caching Vulnerability - CAN-2004-0845: Уязвимость обнаружена в пути, которым Internet Explorer подтверждает кэшированное содержание SSL Web сайтов. Удаленный атакующий может запустить произвольный сценарий на защищенном Web сайте.
Патчи:
Internet Explorer 5.01 Service Pack 3 on Windows 2000 SP3: http://www.microsoft.com/downloads/details...&displaylang=en
Internet Explorer 5.01 Service Pack 4 on Windows 2000 SP4: http://www.microsoft.com/downloads/details...&displaylang=en
Internet Explorer 5.5 Service Pack 2 on Microsoft Windows Me: http://www.microsoft.com/downloads/details...&displaylang=en
Internet Explorer 6 on Windows XP: http://www.microsoft.com/downloads/details...&displaylang=en
Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 3, on Microsoft Windows 2000 Service Pack 4, on Microsoft Windows XP, or on Microsoft Windows XP Service Pack 1: http://www.microsoft.com/downloads/details...&displaylang=en
Internet Explorer 6 Service Pack 1 on Microsoft Windows NT Server 4.0 Service Pack 6a, on Microsoft Windows NT Server 4.0 Terminal Service Edition Service Pack 6, on Microsoft Windows 98, on Microsoft Windows 98 SE, or on Microsoft Windows Me: http://www.microsoft.com/downloads/details...&displaylang=en
Internet Explorer 6 for Windows XP Service Pack 1 (64-Bit Edition): http://www.microsoft.com/downloads/details...&displaylang=en
Internet Explorer 6 for Windows Server 2003: http://www.microsoft.com/downloads/details...&displaylang=en
Internet Explorer 6 for Windows XP Service Pack 2: http://www.microsoft.com/downloads/details...&displaylang=en