发布日期:2007年5月 东软NetEye攻防小组
摘要
2007年5月8日,微软发布5月份安全公告,包括7个漏洞公告,描述并修复了18个安全问题,全部7个漏洞公告都属于“紧急”风险级别,攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。
同时攻防小组对其他的一些高危漏洞公告进行了汇编。建议用户检查自己的系统是否受这些漏洞的影响,并安装补丁予以解决。
紧急 (10)
公告标识符 | Microsoft 安全公告 MS07-023 |
公告标题 | |
摘要 | Excel BIFF 记录漏洞 - CVE-2007-0215: Excel 使用格式错误的 BIFF 记录处理文件的方式上存在远程执行代码漏洞。 此类文件可能包括在电子邮件附件中或宿主在恶意网站上。 攻击者可以通过构建特制的 Excel 文件来利用此漏洞,此文件可能允许远程执行代码。 Excel 使用特制的设置字体值处理 Excel 文件的方式上存在远程执行代码漏洞。 此类文件可能包括在电子邮件附件中或宿主在恶意网站上。 攻击者可以通过构建特制的 Excel 文件来利用此漏洞,此文件可能允许远程执行代码。 Excel 使用特制的筛选器记录处理 Excel 文件的方式上存在远程执行代码漏洞。 此类文件可能包括在电子邮件附件中或宿主在恶意网站上。 攻击者可以通过构建特制的 Excel 文件来利用此漏洞,此文件可能允许远程执行代码。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-023.mspx |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Microsoft Office 2000 Service Pack 3: Microsoft Office XP Service Pack 3: Microsoft Office 2003 Service Pack 2: Microsoft Office 2004 for Mac |
公告标识符 | |
公告标题 | |
摘要 | Microsoft Word 处理阵列中数据的方式中存在一个远程执行代码漏洞。 特制文件可能包括在电子邮件附件中或宿主在恶意网站上。 攻击者可以通过构建特制的 Word 文件来利用此漏洞,此文件可能允许远程执行代码。 Microsoft Word 处理特制 Word 文档流的方式中存在一个远程执行代码漏洞。 攻击者可以通过构建特制的 Word 文件来利用此漏洞,此文件可能允许远程执行代码。 Word RTF 分析漏洞 - CVE-2007-1202: Microsoft Word 处理某个文件中特定 RTF 字符的方式中存在一个远程执行代码漏洞。 此类特制文件可能包括在电子邮件附件中或宿主在恶意网站上。 攻击者可以通过构建特制的 Word 文件来利用此漏洞,此文件可能允许远程执行代码。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-024.mspx |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Microsoft Office 2000 Service Pack 3: Microsoft Office XP Service Pack 3: Microsoft Word 2003 |
通报标识符 | |
通报标题 | |
摘要 | Microsoft Office 处理特制绘图对象的方式中存在一个远程执行代码漏洞。 当 Office 分析文件和处理格式错误的绘图对象时,攻击者可以利用此漏洞。 此类特制文件可能包括在电子邮件附件中或宿主在恶意网站上。 攻击者可以通过构建包含格式错误的绘图对象的特制 Office 文件来利用此漏洞,此文件可能允许远程执行代码。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-025.mspx |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Microsoft Office 2000 Service Pack 3: |
通报标识符 | Microsoft 安全公告 MS07-026 |
通报标题 | |
摘要 | Outlook Web Access 脚本注入漏洞 - CVE-2007-0220: 由于 Outlook Web Access (OWA) 处理基于脚本的附件的方式,Microsoft Exchange 中存在一个信息泄露漏洞。 贴附的脚本可能欺骗内容、泄露信息或者执行用户在 OWA 会话的上下文中可以执行的任何操作。 格式错误的 iCal 漏洞 - CVE-2007-0039: 由于处理日历内容请求的方式,Microsoft Exchange Server 中存在一个拒绝服务漏洞。 攻击者可能通过向 Microsoft Exchange Server 用户帐户发送带有特制 iCal 文件的电子邮件来利用此漏洞。 成功利用此漏洞的攻击者可能导致邮件服务停止响应。由于解码特制电子邮件的方式,Microsoft Exchange Server 中存在一个远程执行代码漏洞。 攻击者可能通过向 Microsoft Exchange Server 用户帐户发送特制的电子邮件来利用该漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 由于处理无效的 IMAP 请求的方式,Microsoft Exchange Server 中存在一个拒绝服务漏洞。 攻击者可能通过将特制的 IMAP 命令发送到作为 IMAP 服务器配置的 Microsoft Exchange Server 来利用该漏洞。 成功利用此漏洞的攻击者可能导致邮件服务停止响应。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-026.mspx |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | 带有04年8月的Exchange 2000 Post-SP3更新汇总的Exchange 2000 Server SP3 |
通报标识符 | Microsoft 安全公告 MS07-027 |
通报标题 | |
摘要 | COM 对象实例化内存损坏漏洞 - CVE-2007-0942: Internet Explorer 实例化并不适合在 Internet Explorer 中实例化的 COM 对象的方式中存在远程执行代码漏洞。 攻击者可能通过构建特制网页来利用此漏洞,如果用户访问了该网页,则可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 Internet Explorer 访问尚未启动或已经删除的对象的方式中存在一个远程执行代码漏洞。 攻击者可以通过构建特制的网页来利用该漏洞。 如果用户查看网页,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 Internet Explorer 处理属性方法的方式中存在一个远程执行代码漏洞。 攻击者可能通过构建特制网页来利用此漏洞,如果用户查看了该网页,则可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 HTML 对象内存损坏漏洞 - CVE-2007-0946、CVE-2007-0947: 由于在特定情形下尝试访问未初始化的内存,Internet Explorer 中存在许多远程执行代码漏洞。 攻击者可以通过构建特制的网页来利用这些漏洞。 如果用户查看网页,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 在 Internet Explorer 中从不受支持的媒体服务组件中存在一个远程执行代码漏洞。 攻击者可能通过构建特制网页来利用此漏洞,如果用户访问了该网页,则可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-027.mspx |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Windows 2000 SP4 |
公告标识符 | Microsoft 安全公告 MS07-028 |
公告标题 | |
摘要 | CAPICOM.Certificates 漏洞 - CVE-2007-0940: 加密 API 组件对象模型 (CAPICOM) 中存在一个远程执行代码漏洞,成功利用此漏洞的攻击者可以完全控制受影响的系统。http://www.microsoft.com/china/technet/Security/bulletin/ms07-028.mspx |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | CAPICOM |
通报标识符 | Microsoft 安全公告 MS07-029 |
通报标题 | |
摘要 | 所有受支持的 Windows 服务器版本中的域名系统 (DNS) 服务器服务中存在远程执行代码漏洞。成功利用该漏洞的攻击者可能完全控制受影响的系统。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-029.mspx |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Windows 2000 Server SP4 |
通报标识符 | Winamp MP4文件解析缓冲区溢出漏洞 |
通报标题 | |
摘要 | Winamp是一款流行的媒体播放器,支持多种文件格式。 |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Nullsoft Winamp < 5.34a |
通报标识符 | Samba MS-RPC远程Shell命令注入执行漏洞 |
通报标题 | |
摘要 | Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。 |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Samba Samba 3.0.0 - 3.0.25rc3 |
通报标识符 | Symantec Norton个人防火墙ActiveX控件远程溢出漏洞 |
通报标题 | Symantec Norton个人防火墙ActiveX控件远程溢出漏洞 |
摘要 | Symantec Norton个人防火墙是非常流行的防火墙软件。 http://marc.info/?l=bugtraq&m=117935018116257&w=2 |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Symantec Norton Personal Firewall 2004 |
重要 (9)
通报标识符 | Sun Solaris ACE_SETACL本地拒绝服务漏洞 |
通报标题 | |
摘要 | Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102869-1 |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务。 |
受影响的软件 | Sun Solaris 10_x86 |
通报标识符 | Linux Kernel RTA_MAX越界访问漏洞 |
通报标题 | |
摘要 | Linux Kernel是开放源码操作系统Linux所使用的内核。 |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务。 |
受影响的软件 | Linux kernel < 2.6.21-rc6 |
通报标识符 | Norton Antivirus NAVOpts.dll ActiveX控件绕过安全限制漏洞 |
通报标题 | |
摘要 | Symantec Norton AntiVirus是一款功能强大的反病毒程序。 http://www.symantec.com/avcenter/security/Content/2007.05.09.html |
严重等级 | 重要 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Symantec Norton AntiVirus 2006 |
通报标识符 | Cisco IOS FTP Server非授权访问及拒绝服务漏洞 |
通报标题 | |
摘要 | Cisco IOS是Cisco网络设备所使用的操作系统。 http://www.cisco.com/warp/public/707/cisco-sa-20070509-iosftp.shtml |
严重等级 | 重要 |
漏洞的影响 | 非授权访问以及拒绝服务。 |
受影响的软件 | Cisco IOS 12.4 |
通报标识符 | MySQL IF查询处理远程拒绝服务漏洞 |
通报标题 | |
摘要 |
|
严重等级 | 重要 |
漏洞的影响 | 拒绝服务。 |
受影响的软件 | MySQL AB MySQL 5.0.40-debug |
通报标识符 | Sun Solaris srsexec任意文件读取本地信息泄露漏洞 |
通报标题 | |
摘要 | Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102891-1 |
严重等级 | 重要 |
漏洞的影响 | 非授权文件读取。 |
受影响的软件 | Sun SRS Net Connect Software 3.2.4 |
通报标识符 | Linux Kernel Netfilter nf_conntrack IPv6报文重组绕过规则漏洞 |
通报标题 | |
摘要 | Linux Kernel是开放源码操作系统Linux所使用的内核。 http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.20.3 |
严重等级 | 重要 |
漏洞的影响 | 绕过访问过滤。 |
受影响的软件 | Linux kernel < 2.6.20.3 |
通报标识符 | Microsoft Windows Vista ARP表项拒绝服务漏洞 |
通报标题 | |
摘要 | Microsoft Windows Vista是微软发布的非常流行的操作系统。 |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务。 |
受影响的软件 | Microsoft Windows XP |
通报标识符 | 多个IDS产品全角/半角Unicode编码检测漏报漏洞 |
通报标题 | 多个IDS产品全角/半角Unicode编码检测漏报漏洞 |
摘要 | Checkpoint Web Intelligence、IBM ISS Proventia、Cisco IPS都是流行的网络入侵检测/保护系统。 http://secunia.com/advisories/25285/ |
严重等级 | 重要 |
漏洞的影响 | 绕过访问过滤。 |
受影响的软件 | Cisco IPS |