РУС |  ENG
на главную  RSS
 

CVE-2010-0962

The FTP proxy server in Apple AirPort Express, AirPort Extreme, and Time Capsule with firmware 7.5 d ...

10 Марта, 2010

CVE-2010-0961

Buffer overflow in qoslist in bos.net.tcp.server in IBM AIX 6.1 and VIOS 2.1 allows local users to g ...

10 Марта, 2010

CVE-2010-0960

Buffer overflow in qosmod in bos.net.tcp.server in IBM AIX 6.1 and VIOS 2.1 allows local users to ga ...

10 Марта, 2010

CVE-2010-0959

Cross-site scripting (XSS) vulnerability in WebEditor/Authentication/LoginPage.aspx in IBM E ...

10 Марта, 2010

Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


dumprep.exe

dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...

dllhost.exe

Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...

Cthelper.exe

Cthelper.exe – драйвера для Creative SoundBlaster.


Множественные уязвимости в Microsoft Internet Explorer

15 января, 2010

Программа: Microsoft Internet Explorer 5.01, 6.x, 7, 8

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки использования после освобождения при обработке событий. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется на Internet Explorer 6, 7, 8.

Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.

2. Уязвимость существует из-за ошибки в Internet Explorer 8 XSS фильтре, которая позволяет отключить HTML атрибут для HTTP ответов. Удаленный пользователь может обойти фильтрацию и выполнить произвольный код сценария в браузере жертвы в некорректном контексте безопасности. Уязвимость распространяется только на Internet Explorer 8.

3. Уязвимость существует из-за ошибки при проверке входных параметров в URL. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольное приложение на локальной системе. Уязвимость распространяется на Internet Explorer 7 и 8.

4. Уязвимость существует из-за неизвестной ошибки при попытке получить объект, который был ранее удален. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется на Internet Explorer 6, 7, 8.

5. Уязвимость существует из-за неизвестной ошибки при попытке получить объект, который был ранее удален. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется на Internet Explorer 8.

6. Уязвимость существует из-за неизвестной ошибки при попытке получить объект, который был ранее удален. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется на Internet Explorer 8.

7. Уязвимость существует из-за неизвестной ошибки при попытке получить объект, который был ранее удален. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется на Internet Explorer 5.01 и 6.

8. Уязвимость существует из-за ошибки при попытке доступа к неинициализированной памяти при некоторых обстоятельствах. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется на Internet Explorer 6, 7, 8.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

-- Internet Explorer 5.01 SP4 --

Microsoft Windows 2000 Service Pack 4:
http://www.microsoft.com/downloads/details.aspx?FamilyID=51e99e4f-1670-4b12-a9fe-e0ccf50cdabc

-- Internet Explorer 6 Service Pack 1 --

Microsoft Windows 2000 Service Pack 4:
http://www.microsoft.com/downloads/details.aspx?FamilyID=a38aa9d0-c3fe-4d41-8805-7d5370263c1b

-- Internet Explorer 6 --

Windows XP SP2/SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyID=a38aa9d0-c3fe-4d41-8805-7d5370263c1b

Windows XP Professional x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=eb2d8055-4d50-4f83-82b8-055c7b8f5422

Windows Server 2003 SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=fea91227-44ad-4549-8732-497a8ceff870

Windows Server 2003 x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=633e63f4-605b-43c4-8a4b-2730312a1c72

Windows Server 2003 with SP2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?FamilyID=b9308d50-ca66-43ff-9dc5-d05c90baa764

-- Internet Explorer 7 --

Windows XP SP2/SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyID=3510c7d8-7e8f-479e-b6f9-5745a845664d

Windows XP Professional x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=3510c7d8-7e8f-479e-b6f9-5745a845664d

Windows Server 2003 SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=14726445-3ff4-463c-9fc1-c9b758079aca

Windows Server 2003 x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyID=c8742230-16d8-4b2f-bd3e-8834c759856b

Windows Server 2003 with SP2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?FamilyID=5622f223-df9c-4a6a-bdf0-feebaf9920fd

Windows Vista (опционально с SP1/SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=92495551-dedd-43d4-bb3a-51028bc5c6d6

Windows Vista x64 Edition (опционально с SP1/SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=3cb139b3-59f4-44ef-9911-4dd4e3b83e7d

Windows Server 2008 for 32-bit Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=8c4c91ec-1b2b-4176-bd77-45245b590329

Windows Server 2008 for x64-based Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=4f9975b8-3f91-4116-9200-ef55ece75854

Windows Server 2008 for Itanium-based Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?FamilyID=9395547f-b620-4cbd-9ff5-11b76cd73859

-- Internet Explorer 8 --

Windows XP SP2/SP3:
http://www.microsoft.com/downloads/details.aspx?familyid=7c2948fb-f486-4801-bc21-bbf40d5a78c2

Windows XP Professional x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?familyid=41b83fad-948b-4a9c-80ed-9c5a60bd35b4

Windows Server 2003 SP2:
http://www.microsoft.com/downloads/details.aspx?familyid=7d480c87-2ca9-4505-a59d-a6d73d001fa5

Windows Server 2003 x64 Edition SP2:
http://www.microsoft.com/downloads/details.aspx?familyid=3e2e740b-8417-4758-8468-15221249ec71

Windows Vista (опционально с SP1/SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=5e2cbd7d-f64f-49e5-a159-1965ebfe2a92

Windows Vista x64 Edition (опционально с SP1/SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=b7a7e8e7-f4c5-459d-ab6c-05a192e1e3f9

Windows Server 2008 for 32-bit Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=f5ce8582-af63-4870-bee3-0abeeefa1458

Windows Server 2008 for x64-based Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=be11981c-d286-4e3c-94bf-d4e67a975d5a

Windows 7 for 32-bit Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=278443c1-15dc-436b-893b-ffea6d29d16d

Windows 7 for x64-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=a584cd0f-2e05-4e36-8858-0ffead637162

Windows Server 2008 R2 for x64-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=d3386793-a594-4bc5-8308-28b561d43087

Windows Server 2008 R2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=9d137bab-8312-4240-af74-c65ba652fde0

Журнал изменений:

18.01.2010
Добавлен PoC код.
21.01.2010
Изменено название уязвимости, обновлено описание уязвимости #1, добавлены уязвимости #2-8, изменена секция «Решение», в список уязвимых приложений добавлен Internet Explorer 5.01, добавлена ссылка на бюллетень безопасности.

Источники: 

Ссылки: 

CVE: 

Не-Тролль, 15.01.2010 14:42:16
Тип обращения: Сообщить о наличии исправления
IE такой IE...
Дед Банзай, 15.01.2010 15:29:31
Тип обращения: Сообщить о наличии исправления
Цитата
100% похудение быстро и легко
Худеем на 3-5 кг в неделю. Персональная диета всего за 12 рублей


Каким боком эта реклама лохотрона к тематике сайта и дырявому IE??? smile:sensored: smile:o
frit, 16.01.2010 13:20:49
Тип обращения: Сообщить о наличии исправления
решето
frit, 16.01.2010 13:21:08
Тип обращения: Сообщить о наличии исправления
Решето
FSA, 16.01.2010 13:23:36
Тип обращения: Сообщить о наличии исправления
Разработчики охудевают от таких дыр smile:)
Перейти к обсуждению на форуме >>
Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений Символы на картинке:

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9568, отзывы: 256

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 3514, отзывы: 73

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 5866, отзывы: 86

Microsoft представила в России Windows Server 2008 R2 Foundation

Анонсированная операционная система построена на базе Windows Server 2008 и ориентирована на предпри ...

просмотры: 1772, отзывы: 48

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 8820, отзывы: 111

Торрент-трекерам объявили войну

В рамках спецоперации было арестовано 6 администраторов сайта. У задержанных было изъято 27 жестких ...

просмотры: 4104, отзывы: 28

В Интернете появился новый эксплоит для Internet Explorer

С четверга группа хакеров начала распространять готовый к использованию собранный модуль Metasploit ...

просмотры: 1897, отзывы: 28

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2733, отзывы: 59

"Секретные" вопросы не защищают от злоумышленников

"Секретные" вопросы, на которые пользователи отвечают, когда хотят восстановить пароль от ...

просмотры: 1762, отзывы: 27

Малоизвестные браузеры недовольны экраном выбора в Windows

Компании, подписавшие документ, не требуют выделить им место на первом экране — они считают, что дос ...

просмотры: 2999, отзывы: 53

ICANN: Система DNS может отказать в любой момент

Такое заявление сделал глава ICANN на встрече совета директоров этой организации в Найроби, на котор ...

просмотры: 2436, отзывы: 20

МВД России пресекло деятельность крупной финансовой пирамиды в интернете

«Чувствуя безнаказанность, они регулярно выводили денежные средства за пределы РФ с помощью одной из ...

просмотры: 2208, отзывы: 21

Не работает звук! Помогите,пожалуйста!

Дата: 12 марта, 2010
Автор: Tonechka Sharipova

Два компа на одной линии ADSL

Дата: 12 марта, 2010
Автор: Владимир Родыгин

Подмена ip адреса

Дата: 10 мая, 2007
Автор: robobob robo

KDE и UTF-8

Дата: 14 марта, 2010
Автор: Dominator

Как находят мой комп в сети для взлома?

Дата: 14 марта, 2010
Автор: Y Y







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"