发布日期:2006年8月 攻防小组
摘要
2006年08,微软、Apche、IBM等相继发布安全公告,这些公告描述并修复了多个安全漏洞。这些安全漏洞中大部分属于紧急级别,攻防小组对重要的安全公告进行了汇编。建议用户检查自己的系统是否受这些漏洞的影响,并安装补丁予以解决。
紧急 (12)
公告标识符 | Microsoft 安全公告 MS06-040 |
公告标题 | |
摘要 | CVE-2006-3439:Microsoft Windows的Server服务在处理RPC通讯中的恶意消息时存在溢出漏洞,远程攻击者可以通过发送恶意的RPC报文来触发这个漏洞,导致执行任意代码。 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows。关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-041 |
公告标题 | |
摘要 | CVE-2006-3440:Microsoft Windows的Winsock API Gethostbyname处理恶意的文件或WEB页面时存在溢出漏洞,如果用户受骗打开了恶意文件或访问了恶意的WEB站点的话就会触发这个漏洞,导致执行任意代码。 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows、IE。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-042 |
公告标题 | |
摘要 | CVE-2006-3280:重定向跨域信息泄露漏洞 CVE-2006-3450:HTML 布局和定位内存损坏漏洞 CVE-2006-3451:CSS 内存损坏漏洞 CVE-2006-3637:HTML 呈现内存损坏漏洞 CVE-2006-3638:COM 对象实例化内存损坏漏洞 CVE-2006-3639:源元素跨域漏洞 CVE-2006-3640:窗口位置信息泄露漏洞 CVE-2004-1166:FTP 服务器命令注入漏洞 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows、IE。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-043 |
公告标题 | |
摘要 | CVE-2006-2766:inetcomm.dll在使用"mhtml:" URI解析器处理URL时存在栈溢出漏洞,成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows、Outlook Express。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-044 |
公告标题 | |
摘要 | CVE-2006-3643:Microsoft管理控制台库中的HTML嵌入式资源文件可以通过Internet Explorer从Internet或Intranet区域直接引用,从而导致远程执行代码。如果用户受骗访问的恶意站点的话,就可能触发这个漏洞,导致执行任意代码。 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-046 |
公告标题 | |
摘要 | CVE-2006-3357:HTML 帮助 ActiveX 控件中存在一个漏洞,可能允许在受影响的系统上执行远程代码。 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-047 |
公告标题 | Microsoft Word 中的漏洞可能允许远程执行代码 (917336) |
摘要 | CVE-2006-3649:Microsoft Visual Basic for Applications(VBA)在处理包含畸形属性字段的文档时存在漏洞,攻击者可能利用此漏洞在用户机器上执行任意指令。 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Office。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-048 |
公告标题 | |
摘要 | CVE-2006-3449:Microsoft PowerPoint在解析畸形的PPT记录时存在内存破坏漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Office。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-051 |
公告标题 | |
摘要 | CVE-2006-3443:用户配置文件特权提升漏洞 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | CVE-2006-3942 |
公告标题 | |
摘要 | |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以导致Windows系统崩溃死机。 |
受影响的软件 | Windows。 |
公告标识符 | CVE-2006-3853 CVE-2006-3854 CVE-2006-3855 CVE-2006-3857 CVE-2006-3858 CVE-2006-3860 CVE-2006-3862 CVE-2006-3861 |
公告标题 | |
摘要 | Informix Dynamic Server(IDS)是一款由IBM开发的数据库。 |
严重等级 | 紧急 |
漏洞的影响 | 导致拒绝服务或非授权文件存取,甚至可以获得Root权限。 |
受影响的软件 | IBM Novell Informix。 |
公告标识符 | CVE-2006-3747 |
公告标题 | |
摘要 | Apache的mod_rewrite模块在转义绝对URI主题时存在单字节缓冲区溢出漏洞,攻击者可能利用此漏洞在服务器上执行任意指令。 |
严重等级 | 紧急 |
漏洞的影响 | 成功利用此漏洞的攻击者可以在服务器上执行任意指令。 |
受影响的软件 | Apache。 |
重要 (3)
公告标识符 | Microsoft 安全公告 MS06-045 |
公告标题 | |
摘要 | CVE-2006-3281:Windows 资源管理器由于其处理拖放事件的方式而存在一个远程执行代码漏洞。 |
严重等级 | 重要 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-049 |
公告标题 | |
摘要 | CVE-2006-3444:Windows 2000 不正确地验证系统输入的方式中存在特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。 |
严重等级 | 重要 |
漏洞的影响 | 特权提升 |
受影响的软件 | Windows。 关于漏洞的详细信息请参考微软安全公告。 |
公告标识符 | Microsoft 安全公告 MS06-050 |
公告标题 | |
摘要 | CVE-2006-3086:超链接对象库中存在远程执行代码漏洞。 |
严重等级 | 重要 |
漏洞的影响 | 成功利用此漏洞的攻击者可以完全控制受影响的系统。 |
受影响的软件 | Windows。 关于漏洞的详细信息请参考微软安全公告。 |