2007年4月安全公告汇编

发布日期:2007年4月 东软NetEye攻防小组

摘要

2007年4月3日,微软发布07年4月份安全公告。

4月10日,微软发布了MS-017、MS-018、MS-019、MS-020、MS- 021、MS-022公告,其中前5个为紧急通告,MS-022为重要通告。

同时攻防小组对其他的一些高危漏洞公告进行了汇编。建议用户检查自己的系统是否受这些漏洞的影响,并安装补丁予以解决。

紧急 (9)

公告标识符Microsoft 安全公告 MS07- 017
公告标题

GDI 中的漏洞 (925902)

摘要

4月3日,微软发布此安全通报,通报了最新的关于 GDI新的安全隐患并提供相应的更新。

具体条目如下:

CVE-2006- 5758:

图形呈现引擎由于启动应用程序的方式而存在一个特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。

CVE-2007- 1211:

Windows 呈现 Windows 图元文件 (WMF) 图像格式文件时存在一个拒绝服务漏洞。 成功利用此漏洞的攻击者可能导致受影响的系统停止响应和重新启动。

CVE-2007- 1212:

呈现增强型图元文件 (EMF) 图像格式文件时存在一个特权提升漏洞。 在受影响的系统上呈现 EMF 图像的任何程序都可能容易受到此攻击。 成功利用此漏洞的攻击者可以完全控制受影响的系统。

CVE-2006- 5586:

图形呈现引擎由于呈现分层的应用程序窗口的方式而存在一个特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。

CVE-2007- 0038:

Windows 处理光标、动态光标和图标格式的方式中存在远程执行代码漏洞。 攻击者可以通过构建恶意的光标或图标文件来利用此漏洞,如果用户访问了恶意网站或查看了特制的电子邮件,此漏洞就可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。

CVE-2007- 1215:

图形设备接口由于处理颜色相关参数的方式而存在一个本地特权提升漏洞。 此漏洞可能使攻击者能够完全控制系统。

CVE-2007- 1213:

TrueType 字体光栅器由于处理损坏的或经过修改的字体类型而存在一个本地特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。

http://www.microsoft.com/china/technet/Security/bullet in/ms07-017.mspx

严重等级紧急
漏洞的影响远程执行代码。
受影响的软件

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Professional x64 Edition Service Pack 2
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003(Itanium)
Microsoft Windows Server 2003 SP1(Itanium)
Microsoft Windows Server 2003 SP2(Itanium)
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Vista
Windows Vista x64 Edition

公告标识符Microsoft 安全公告 MS07- 018
公告标题

Microsoft 内容管理服务器中的漏洞 (925939)

摘要

微软07年4月10日公布了CMS的两个新漏洞,并提供相应的更新。此更新解决了 Microsof 内容管理服务器中的漏洞,该漏洞可能允许远程执行代码。

具体条目如下:

CVE-2007- 0938:

内容管理服务器由于处理特制 HTTP 请求的方式而存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

CVE-2007- 0939:

Microsoft 内容管理服务器 (MCMS) 中存在跨站点脚本或欺骗漏洞,攻击者可能利用此漏洞诱使用户运行恶意脚本。 如果运行此恶意脚本,该脚本将在用户的安全上下文中执行。 要试图利用此漏洞,需要进行用户交互。 此漏洞可能允许攻击者访问受影响系统上只有个别用户才能访问的某些数据。
攻击者也可能会利用此漏洞来更改 Web 浏览器缓存和中间代理服务器缓存,并将欺骗内容放在这些缓存中。

http://www.microsoft.com/china/technet/Security/bullet in/ms07-018.mspx

严重等级紧急
漏洞的影响远程执行代码。
受影响的软件

Microsoft Content Management Server 2001 Service Pack 1
Microsoft Content Management Server 2002 Service Pack 2

通报标识符

Microsoft 安全公告 MS07- 019

通报标题

通用即插即用中的漏洞 (931261)

摘要CVE-2007-1204:

通用即插即用服务由于其处理特制 HTTP 请求的方式而存在一个远程执行代码漏洞。 成功利用此漏洞的攻击者可以在本地服务的上下文中运行任意代码。

 

严重等级

紧急

漏洞的影响远程执行代码。
受影响的软件

Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Professional x64 Edition Service Pack 2

通报标识符Microsoft 安全公告 MS07- 020
通报标题

Microsoft Agent 中的漏洞(932168)

摘要CVE-2007-1205:

Microsoft Agent 由于其处理某些特制 URL 的方式而存在一个远程执行代码漏洞。

 

严重等级紧急
漏洞的影响远程执行代码。
受影响的软件

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Professional x64 Edition Service Pack 2
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
Microsoft Server 2003 Service Pack 2
Microsoft Windows Server 2003 x64 Edition Service Pack 1
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Server 2003(Itanium)
Microsoft Windows Server 2003 SP1(Itanium)
Microsoft Windows Server 2003 SP2(Itanium)

通报标识符Microsoft 安全公告 MS07- 021
通报标题

CSRSS 中的漏洞(930178)

摘要

CVE-2006-6696:

Windows 客户端/服务器运行时子系统 (CSRSS) 进程由于处理错误消息的方式而存在一个远程执行代码漏洞。 攻击者可以通过构建特制的应用程序来利用此漏洞,此文件可能允许远程执行代码。
此外,如果用户查看特制的网站,成功利用此漏洞的攻击者可以完全控制受影响的系统。

CVE-2007-1209:

Windows 32 客户端/服务器运行时子系统 (CSRSS) 在启动和停止进程期间处理连接的方式中存在一个特权提升漏洞。

CVE-2006-6797:

客户端/服务器运行时子系统 (CSRSS) 服务由于处理错误消息的方式而存在一个拒绝服务漏洞。 攻击者可以通过运行导致系统重新启动的特制应用程序来利用该漏洞。

严重等级紧急
漏洞的影响远程执行代码。
受影响的软件

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Professional x64 Edition Service Pack 2
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Server 2003(Itanium)
Microsoft Windows Server 2003 SP1(Itanium)
Microsoft Windows Server 2003 SP2(Itanium)
Windows Vista
Windows Vista x64 Edition

公告标识符Apple Mac OS X 2007-004更新修复多个漏洞
公告标题

Apple Mac OS X 2007-004更新修复多个漏洞

摘要

Mac OS X是苹果家族计算机所使用的操作系统。
Apple 2007-004安全更新修复了Mac OS X中的多个安全漏洞,远程或本地攻击者可能利用这些漏洞造成多种威胁。
具体条目包括:

CVE-2007- 0729:

在某些环境下,AFP客户端可能没有正确地清除环境便执行命令,这可能允许本地用户创建文件,或以系统权限执行命令。

CVE-2007- 0725:

用于处理AirPort控制命令的AirPortDriver模块中存在缓冲区溢出。如果发送了畸形的控制命令,本地用户就可以触发溢出,导致以提升的权限执行任意指令。

CVE-2007-0732:

CoreServices守护程序允许本地用户获得对Mach任务端口的发送权限,这可能导致以提升的权限执行任意指令。

CVE-2007-0734:

fsck中存在内存破坏漏洞。在打开磁盘镜像时可能导致自动运行fsck。通过诱骗用户打开恶意的磁盘镜像,或在任意恶意UFS文件系统上运行fsck,攻击者就可以触发这个漏洞,导致非预期的应用程序中止或执行任意指令。

CVE-2007-0735:

在某些情况下Libinfo没有向使用它的应用程序报告错误。通过诱骗用户访问恶意的Web页面,攻击者就可以导致访问之前已解除分配的对象,造成应用程序非预期中止或执行任意指令。

CVE-2007-0736:

RPC库中存在整数溢出漏洞。远程攻击者可以通过向 portmap服务发送特制请求触发这个溢出,导致拒绝服务或以daemon用户的权限执行任意指令。

CVE-2007-0737:

登录窗口没有充分地检查其环境变量,允许本地用户以系统权限执行任意指令。

CVE-2007-0738:

在某些情况下忽略了用户的“从休眠唤醒计算机要求口令 “偏好,导致从休眠状态唤醒后不要求口令。

CVE-2007-0739:

在某些情况下软件升级窗口出现在登录窗口之下,导致能够物理访问系统的用户无须认证便可登录。

CVE-2007-0741:

natd中处理RTSP报文的方式存在缓冲区溢出。远程攻击者可以通过发送畸形的RTSP报文触发这个溢出,导致执行任意指令。这个漏洞仅影响启用了Internet共享的用户。

CVE-2007-0744:

在某些环境下SMB可能未经清理环境便执行命令,这可能允许本地用户以系统权限创建文件或执行命令。

CVE-2007-0743:

用于通过SMB服务器连接加载远程文件系统的用户名和口令以命令行参数传输给了mount_smb命令,这可能导致泄露给其他本地用户。

CVE-2007-0746:

视频会议框架中存在堆溢出漏洞。如果在初始化音频/视频会议时发送了恶意的SIP报文,攻击者就可以触发这个溢出,导致执行任意指令。

CVE-2007-0747:

在加载WebDAV文件系统时可能未经正确地清理缓解便启动 load_webdav程序,这允许本地用户创建文件或以系统权限执行命令。

CVE-2007-0742:

父域可能会访问子域所设置的cookies,导致泄露敏感信息。

严重等级紧急
漏洞的影响权限提升、拒绝服务。
受影响的软件

Apple Mac OS X 10.4.9
Apple Mac OS X 10.3.9
Apple MacOS X Server 10.4.9
Apple MacOS X Server 10.3.9

通报标识符Clam AntiVirus ClamAV多个远程安全漏洞
通报标题

Clam AntiVirus ClamAV多个远程安全漏洞

摘要

CVE-2007-1745,CVE-2007-1997

Clam AntiVirus是Unix的GPL杀毒工具包,很多邮件网关产品都在使用。
ClamAV libclamav库中的cab_unstore()函数中存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。

严重等级紧急
漏洞的影响拒绝服务。
受影响的软件ClamAV ClamAV < 0.90.2

通报标识符Sun Java Web Console libwebconsole_services.so远程格式串处理漏洞
通报标题

Sun Java Web Console libwebconsole_services.so远程格式串处理漏洞

摘要

CVE-2007-1681

Sun Java Web Console软件用来管理在系统上安装和注册的基于Web的Sun系统管理应用程序。
Sun Java Web Console在记录失败的登录尝试时存在格式串处理漏洞,远程攻击者可能利用此漏洞控制服务器。

严重等级紧急
漏洞的影响远程执行代码。
受影响的软件

Sun Solaris 10.0
Sun Java Web Console 2.2.5
Sun Java Web Console 2.2.4
Sun Java Web Console 2.2.3
Sun Java Web Console 2.2.2

通报标识符BMC Patrol bgs_sdservice.exe 远程内存破坏漏洞
通报标题

BMC Patrol bgs_sdservice.exe远程内存破坏漏洞

摘要

CVE-2007-2136

BMC Patrol是企业级的服务器管理工具。
BMC Patrol在解析发送给默认监听于TCP 10128端口上bgs_sdservice.exe进程的 XDR数据时存在内存破坏漏洞,远程攻击者可能利用此漏洞控制服务器。
远程攻击者可以通过指定内存拷贝操作的特制参数破坏栈,包括SEH指针,导致执行任意指令。

严重等级紧急
漏洞的影响远程执行代码。
受影响的软件

BMC Patrol 3.5
BMC Patrol 3.4.11
BMC Patrol 3.3
BMC Patrol 3.2.7
BMC Patrol 3.2.5
BMC Patrol 3.2.3
BMC Patrol 3.2

重要 (4)

公告标识符Microsoft 安全公告 MS07- 022
公告标题

Windows 内核中的漏洞(931784)

摘要

CVE-2007-1206:

由于映射的内存段上的权限不正确,Windows 内核中存在一个特权提升漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。

严重等级重要
漏洞的影响

特权提升。

受影响的软件

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
Microsoft 2003 Service pack 2

公告标识符FreeRadius EAP-TTLS隧道内存泄露远程拒绝服务漏洞
公告标题

FreeRadius EAP-TTLS隧道内存泄露远程拒绝服务漏洞

摘要

CVE-2007-2028:

FreeRadius是一款使用RADIUS协议的开放源代码验证和帐户系统。
FreeRadius在处理畸形请求时存在内存泄露漏洞,远程攻击者可能利用此漏洞导致拒绝服务。

严重等级重要
漏洞的影响

拒绝服务

受影响的软件

FreeRADIUS FreeRADIUS < 1.1.6

公告标识符IPSec-Tools远程拒绝服务漏洞
公告标题

IPSec-Tools远程拒绝服务漏洞

摘要

CVE-2007-1841:

IPsec-Tools是KAME的IPsec工具到Linux平台上的移植。
IPsec-Tools处理畸形的请求上存在漏洞,远程攻击者可能利用此漏洞导致拒绝服务。
IPsec-Tools的src/racoon/isakmp_inf.c文件中isakmp_info_recv函数没有正确地处理某些报文,允许攻击者通过发送特制的DELETE (ISAKMP_NPTYPE_D) 和 NOTIFY (ISAKMP_NPTYPE_N)消息导致拒绝服务(隧道崩溃)。

严重等级重要
漏洞的影响

拒绝服务

受影响的软件

IPsec-Tools IPsec-Tools < 0.6.7

公告标识符Lighttpd多个远程拒绝服务漏洞
公告标题

Lighttpd多个远程拒绝服务漏洞

摘要

CVE-2007-1870,CVE-2007-1869:

Lighttpd是一款轻型的开放源码Web Server软件包。
Lighttpd如果在解析期间连接中断的话,服务器就会陷入死循环,使用 100%的CPU时间。攻击者可以反复利用这个漏洞,直至到达服务器的并行连接极限或到达文件描述符限制。
Lighttpd为mtime缓存所生成的字符串,缓存密钥默认值为0。这时字符串的指针仍为空,如果请求了mtime为0的文件就会试图访问空指针导致崩溃。利用这个漏洞要求恶意用户能够上传文件或操控文件的mtime。

严重等级重要
漏洞的影响

拒绝服务

受影响的软件

LightTPD LightTPD 1.4.14

 

 

联系我们

欢迎致电4006556789,或通过在线方式与我们联系

close

关闭