РУС |  ENG
на главную  RSS
 

CVE-2010-0946

SQL injection vulnerability in the Keep It Simple Stupid (KISS) Software Advertiser (com ...

08 Марта, 2010

CVE-2010-0945

SQL injection vulnerability in the HotBrackets Tournament Brackets (com_hotbrackets) compone ...

08 Марта, 2010

CVE-2010-0944

Directory traversal vulnerability in the JCollection (com_jcollection) component for Joomla! ...

08 Марта, 2010

CVE-2010-0943

Directory traversal vulnerability in the JA Showcase (com_jashowcase) component for Joomla! ...

08 Марта, 2010

Trojan-Downloader.JS. Twetti.a

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обесп ...

Trojan-Downloader.JS. Small.oj

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обесп ...

Trojan-Downloader.JS. Pegel.c

Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их.


dumprep.exe

dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...

dllhost.exe

Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...

Cthelper.exe

Cthelper.exe – драйвера для Creative SoundBlaster.


Множественные уязвимости в GDI+ в продуктах Microsoft

14 октября, 2009

Программа:
Microsoft Windows XP
Microsoft Windows 2003
Microsoft Windows Vista
Microsoft Windows 2008
Microsoft .NET Framework 1.x, 2.x
Microsoft Expression Web 1.x, 2.x
Microsoft Forefront Client Security 1.x
Microsoft Internet Explorer 6.x
Microsoft Office XP
Microsoft Office 2003
Microsoft Office 2007
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office Excel Viewer 2003
Microsoft Office Groove 2007
Microsoft Office PowerPoint Viewer 2007
Microsoft Office Project 2002
Microsoft Office Word Viewer
Microsoft Platform SDK Redistributable: GDI+
Microsoft Report Viewer 2005
Microsoft Report Viewer 2008
Microsoft SQL Server 2005
Microsoft SQL Server 2005 Compact Edition 3.x
Microsoft SQL Server 2005 Express Edition
Microsoft Visio 2002
Microsoft Visual FoxPro 8.x
Microsoft Visual FoxPro 9.x
Microsoft Visual Studio .NET 2003
Microsoft Visual Studio 2005
Microsoft Visual Studio 2008
Microsoft Word Viewer 2003
Microsoft Works 8.x
SQL Server 2000 Reporting Services

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Целочисленное переполнение обнаружено при обработке количества цветов, используемых в bitmap изображении. Удаленный пользователь может с помощью специально сформированного bitmap изображения вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

2. Целочисленное переполнение обнаружено при обработке WMF файлов. Удаленный пользователь может с помощью специально сформированного WMF файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки проверки границ данных при обработке PNG файлов. Удаленный пользователь может с помощью специально сформированного PNG файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки проверки границ данных при обработке BitsPerSample тега в TIFF файлах. Удаленный пользователь может с помощью специально сформированного TIFF файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.

5. Уязвимость существует из-за ошибки при обработке graphic control расширений в TIFF файлах. Удаленный пользователь может с помощью специально сформированного TIFF файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

6. Целочисленное переполнение обнаружено в некоторых GDI+ API. Удаленный пользователь может с помощью специально сформированного .NET Framework приложения вызвать переполнение буфера и выполнить произвольный код на целевой системе.

7. Целочисленное переполнение обнаружено при обработке PNG файлов. Удаленный пользователь может с помощью специально сформированного PNG файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.

8. Уязвимость существует из-за ошибки при обработке типов msofbtOPT Office Drawing записей, содержащих определенные идентификаторы свойств. Удаленный пользователь может с помощью специально сформированного документа Office вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.microsft.com

Решение: Установите исправление с сайта производителя.

Источники: 

Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений Символы на картинке:

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 8471, отзывы: 240

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 3294, отзывы: 61

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 7570, отзывы: 106

Малоизвестные браузеры недовольны экраном выбора в Windows

Компании, подписавшие документ, не требуют выделить им место на первом экране — они считают, что дос ...

просмотры: 2816, отзывы: 53

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 1871, отзывы: 56

Ars Technica: Пользователи с баннеровырезалками приносят огромный вред ИТ сайтам

Один из самых популярных новостных IT-сайтов в интернете Ars Technica провел 12-часовой эксперимент, ...

просмотры: 3175, отзывы: 38

Гильдия продюсеров РФ привествует закрытие torrents.ru

"Хочется верить, что закрытие torrents.ru - это лишь первый шаг грядущей масштабной кампании по ...

просмотры: 10259, отзывы: 142

Из-за российских интернет-пиратов популярные фильмы недобирают около $1 млн кассы

Об этом сообщает компания Internet Copyright Management (ICM), которая специализируется на з ...

просмотры: 2001, отзывы: 43

Кардер на допросе сьел флеш накопитель

Журналисты The Smoking Gun связалась с компанией Kingston и спросили, оказывает ли желудочный сок в ...

просмотры: 6937, отзывы: 57

Вирус обнаружен в заряднике для аккумуляторов Energizer

Вредоносный код, присутствующий в устройстве, предназначен для операционной системы Windows и переда ...

просмотры: 3990, отзывы: 20

В ближайшее время в России может заработать налог на болванки

Когда в страну ввозится некоторое бытовое оборудование, позволяющее записывать музыку или кино, а т ...

просмотры: 3689, отзывы: 62

IIPA приравняло свободное ПО к пиратству

IIPA (International Intellectual Property Alliance) запросила торгового представителя админи ...

просмотры: 5955, отзывы: 87

Скажите "Да" или "Нет"

Дата: 10 марта, 2010
Автор: -=Gh0$t1k=-

Помогите

Дата: 05 марта, 2010
Автор: Xaker45reg Lutkov

Google оператор

Дата: 04 марта, 2010
Автор: Moleskine0

Помогите

Дата: 04 марта, 2010
Автор: Александр Смолькин

Ошибка при загрузке ОС

Дата: 09 марта, 2010
Автор: Zan Max







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"