Сделать домашней страницей // Главная // Новости // Безопасность  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Июль 2025 >>
Пн Вт Ср Чт Пт Сб Вс
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Безопасность
  10.06.2009 01:17 | Множественные уязвимости в Microsoft Office Excel

10 июня, 2009
Программа: Microsoft Windows 2000Microsoft Windows XPMicrosoft Windows 2003Microsoft Windows VistaMicrosoft Windows 2008
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и скомпрометировать целевую систему.
1.Уязвимость существует из-за ошибки при обработке печатаемых структур данных в Windows Print Spooler. Удаленный пользователь может отправить специально сформированный RPC запрос во время обработки ShareName злонамеренного сервера печати, вызвать переполнение буфера и выполнить произвольный код на целевой системе. Уязвимость распространяется только на Windows 2000.
2.Уязвимость существует из-за ошибки в Windows Printing Service при обработке разделителя страниц. Локальный пользователь может с помощью специально сформированного разделителя страниц просмотреть или распечатать произвольные файлы на системе.
3.Уязвимость существует из-за ошибки в Windows Print Spooler. Удаленный аутентифицированный пользователь может с помощью специально сформированного RPC запроса загрузить произвольные динамические библиотеки (DLL) и выполнить произвольный код на целевой системе.
URL производителя: www.microsoft.com
Решение: Установите исправление с сайта производителя.
Microsoft Windows 2000 SP4:http://www.microsoft.com/downloads/details.aspx?familyid=86378753-db24-44c2-a27d-cc0239f40ab8
Windows XP SP2/SP3:http://www.microsoft.com/downloads/details.aspx?familyid=f2119aca-a98e-4810-be52-f38241443baf
Windows XP Professional x64 Edition SP2:http://www.microsoft.com/downloads/details.aspx?familyid=22699d09-1e68-456a-8733-bfad6667ebf5
Windows Server 2003 SP2:http://www.microsoft.com/downloads/details.aspx?familyid=865414f8-3f77-4fee-acc6-6684a3dc0aa4
Windows Server 2003 x64 Edition SP2:http://www.microsoft.com/downloads/details.aspx?familyid=197a6cc7-4ba3-4d2e-b621-0ef3da645ef2
Windows Server 2003 with SP2 for Itanium-based Systems:http://www.microsoft.com/downloads/details.aspx?familyid=719efd62-fb33-447d-b6dd-2aaafbbad881
Windows Vista , опционально с SP1/SP2:http://www.microsoft.com/downloads/details.aspx?familyid=3ad8f037-2434-4dea-bfc3-9d3b4008b828
Windows Vista x64 Edition , опционально с SP1/SP2:http://www.microsoft.com/downloads/details.aspx?familyid=85c317cd-2a14-4747-9f50-3af3ddd3ae1b
Windows Server 2008 for 32-bit Systems , опционально с SP2:http://www.microsoft.com/downloads/details.aspx?familyid=0f18356d-9f09-4d24-8361-970c0d1ccac4
Windows Server 2008 for x64-based Systems , опционально с SP2:http://www.microsoft.com/downloads/details.aspx?familyid=7d0a6e8d-a31d-4f3d-a7d7-e61215bfebed
Windows Server 2008 for Itanium-based Systems , опционально с SP2:http://www.microsoft.com/downloads/details.aspx?familyid=bbac3deb-6c93-45aa-832c-02b915ac7f44
Источники: (MS09-022) Vulnerabilities in Windows Print Spooler Could Allow Remote Code Execution (961501)
Первоисточник: securitylab.ru »
Новости по теме
09.06.2009 | Выполнение произвольного кода в Active Directory в Microsoft Windows
09.06.2009 | SQL-инъекция в Virtue Book Store
09.06.2009 | SQL-инъекция в Virtue Book Store
09.06.2009 | Обход каталога в Rasterbar Software libtorrent
09.06.2009 | Забастовка парализует лондонское метро на двое суток
09.06.2009 | Раскрытие данных в продуктах Fujitsu Interstage
09.06.2009 | Раскрытие данных в продуктах Fujitsu Interstage
09.06.2009 | Раскрытие данных в продуктах Fujitsu Interstage
09.06.2009 | Раскрытие данных в ecryptfs-utils в Ubuntu Linux
09.06.2009 | Поисковик Microsoft блокирует "секс" для азиатских стран

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором