РУС |  ENG
на главную  RSS
 

CVE-2010-2912

SQL injection vulnerability in index.php in Kayako eSupport 3.70.02 allows remote attackers to execu ...

28 Июля, 2010

CVE-2010-2911

SQL injection vulnerability in index.php in Kayako eSupport 3.70.02 allows remote attackers to execu ...

28 Июля, 2010

CVE-2010-2910

SQL injection vulnerability in the Ozio Gallery (com_oziogallery) component for Joomla! allo ...

28 Июля, 2010

CVE-2010-2909

SQL injection vulnerability in ttvideo.php in the TTVideo (com_ttvideo) component 1.0 for Jo ...

28 Июля, 2010

Trojan-Downloader.Win32. Mufanom.hby

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обесп ...

Trojan.Win32. Vilsel.ato

Троянская программа, которая скачивает и устанавливает другие вредоносные программы на компьютер без ...

Exploit.Java. CVE-2010-0886.a

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимость в Java ...


dumprep.exe

dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...

dllhost.exe

Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...

Cthelper.exe

Cthelper.exe – драйвера для Creative SoundBlaster.


Уязвимость при обработке URI в Microsoft Windows

27 июля, 2007

Программа:
Microsoft Windows XP
Microsoft Windows 2003

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки при обработке входных данных в дефолтных системных URI с зарегистрированными URI обработчиками (например, "mailto", "news", "nntp", "snews", "telnet" и "http"). Удаленный пользователь может с помощью специально сформированного URL, содержащего специально сформированный "mailto" URI (или любой из выше перечисленных), который содержит символ "%" и заканчивается определенным расширением (например, ".bat", ".cmd") выполнить произвольные команды на целевой системе. Пример:

mailto:test%../../../../windows/system32/calc.exe".cmd
nntp:../../../../../Windows/system32/telnet.exe" "www.securitylab.ru 80%.bat

Демонстрационный эксплоит:

xs-sniper.com/blog/remote-command-exec-firefox-2005/

Для успешной эксплуатации уязвимости требуется, чтобы на системе был установлен Internet Explorer 7. Уязвимость может эксплуатироваться посредством браузеров Firefox 2.0.0.5 и Netscape Navigator 9.0b2, и возможно других версий браузеров.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя. Windows XP SP2:
http://www.microsoft.com/downloads/de...=8ba1c2f9-1bde-4e97-b327-21259c5e5104

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=4ef7fdd7-8887-4c64-a70c-c6ae734d7c5f

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=e5d8a866-2c1f-4035-8325-c1be61a75c3b

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=bf26da08-15b8-4d65-ba12-4cc74c7a1326

Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=1c055f11-3273-4a4c-a33f-bf61ac9ec4c5

Журнал изменений:

27.07.2007
Изменено название уязвимости и описание. Ранее предполагалось, что уязвимость присутствует в Mozilla Firefox 2.0.0.5.

13.11.2007
Изменено описание уязвимости, добавлены новые данные об уязвимых URI обработчиках.
Изменена секция “Решение”. Добавлено ссылки на исправления от производителя.

Источники: 

CVE: 

Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений Символы на картинке:

Эсперты считают нецелесообразным внедрение СПО в школах

Специалисты кафедры информационных технологий Нижегородского института развития образования (НИР ...

просмотры: 4836, отзывы: 150

Цензура «по-китайски» в Комсомольск-на-Амуре: по решению суда закрыт доступ к YouTube

Центральный районный суд Комсомольска-на-Амуре решил перенять опыт китайских коллег и обязал местног ...

просмотры: 3915, отзывы: 63

Православный священник обвинил Интернет во всех смертных грехах

Известный православный священник Александр Шумский призывает государство прекратить беспредел в Сети ...

просмотры: 10144, отзывы: 157

Патриарх Кирилл предлагает использовать социальные сети для несения слова Божия

Священнослужителям следует заходить в социальные сети только для того, чтобы нести слово Божие, заяв ...

просмотры: 1821, отзывы: 46

Обновляем антивирусы! Вышел Starcraft II: Wings of Liberty

Сегодня компания Blizzard официально выпустила в продажу вторую версию легендарной стратегии Starcra ...

просмотры: 3184, отзывы: 35

WordPress заставит всех соблюдать GPL

Популярная CMS Wordpress, распространяемая под лицензией GPL оказалась в центре скандала. Система уп ...

просмотры: 1597, отзывы: 41

Национальная ОС появится в 2011 году

Российские власти озвучили план создания национальной операционной системы на базе существующей ОС L ...

просмотры: 3903, отзывы: 65

Информация о перезагрузке интернета не верна

Информация о группе из шести человек, которые могут перезагрузить мировой Интернет, не соответствует ...

просмотры: 3034, отзывы: 23

Михалков хочет получать процент с продаж электроники

Росохранкультура завершила прием заявок на сбор авторских отчислений с производителей и импортеров а ...

просмотры: 5724, отзывы: 80

Благодаря Windows 7 Microsoft поставила финансовый рекорд

Рекордные результаты квартала, объявленные корпорацией Microsoft в четверг, не позволили Apple обой ...

просмотры: 2012, отзывы: 28

Теодор Тсо призывает Linux-пользователей активнее тестировать ядро

Теодор Тсо, один из ключевых разработчиков Linux-ядра, высказал мнение, что пользователям операционн ...

просмотры: 1250, отзывы: 29

IP-адреса закончатся через год

Американские ученые подсчитали, что при нынешних темпах роста Сети оставшихся незанятыми IP-адресов ...

просмотры: 3779, отзывы: 45

Не устанавливается win на hdd seagate

Дата: 25 июля, 2010
Автор: BloodBARON

Сервак Win server 2003 вылетает из локальной сети ...

Дата: 25 июля, 2010
Автор: pavel 1

ntoskrnl.exe windows 7 bsod

Дата: 24 июля, 2010
Автор: l4r4n

FTP служба

Дата: 29 июля, 2010
Автор: Yankel

Что такое Ctfmon.exe?

Дата: 10 сентября, 2009
Автор: Администратор







Подписка на рассылки