发布日期:2007年9月 东软NetEye攻防小组 整理
摘要
2007年9月12日,微软发布9月份安全公告,包括4个漏洞公告,描述并修复了4个安全问题,其中1个属于“紧急”风险级别,攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。
同时攻防小组对其他的一些高危漏洞公告进行了汇编。建议用户检查自己的系统是否受这些漏洞的影响,并安装补丁予以解决。
紧急 (1)
公告标识符 | |
公告标题 | |
摘要 | Agent 远程执行代码漏洞 - CVE-2007-3040: Microsoft Agent 由于其处理某些特制 URL 的方式而存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-051.mspx |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Microsoft Windows 2000 Service Pack 4 |
重要 (21)
公告标识符 | |
公告标题 | |
摘要 | Crystal Reports RPT 处理漏洞 - CVE-2006-6133: Crystal Reports for Visual Studio 处理格式错误的 RPT 文件的方式中存在远程执行代码漏洞。 攻击者可以向受影响用户以电子邮件附件形式发送格式错误的 RPT 文件或者在受危害网站上宿主该文件,从而利用该漏洞。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-052.mspx |
严重等级 | 重要 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Microsoft Visual Studio .NET 2005 SP1 |
通报标识符 | Microsoft 安全公告 MS07-053 - 重要 |
通报标题 | |
摘要 | Windows Services for UNIX 可能允许特权提升 - CVE-2007-3036: Windows Services for UNIX 3.0、Windows Services for UNIX 3.5 和基于 UNIX 的应用程序子系统中存在一个漏洞,在此运行特定的 setuid 二进制文件可能允许攻击者获得特权提升。 成功利用此漏洞的攻击者可以获得特权提升。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-053.mspx |
严重等级 | 重要 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Microsoft Windows Services for UNIX 3.0 Microsoft Windows XP SP2 Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 SP1 Microsoft Windows 2000 SP4 Microsoft Windows Services for UNIX 3.5 Microsoft Windows XP SP2 Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 SP1 Microsoft Windows 2000 SP4 |
通报标识符 | Microsoft 安全公告 MS07-054 - 重要 |
通报标题 | MSN Messenger 和 Windows Live Messenger 中的漏洞可能允许远程执行代码 (942099) |
摘要 | MSN Messenger 网络摄像机或视频聊天会话远程执行代码漏洞 - CVE-2007-2931: 远程执行代码漏洞存在于 MSN Messenger 6.2、MSN Messenger 7.0、MSN Messenger 7.5 和 Windows Live Messenger 8.0。当用户接受攻击者的网络摄像机或视频聊天邀请时,漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 http://www.microsoft.com/china/technet/Security/bulletin/ms07-054.mspx |
严重等级 | 重要 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Microsoft MSN Messenger 7.5 |
通报标识符 | Move Media Player Quantum Streaming ActiveX控件多个栈溢出漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25529: Move Media Player的Quantum Streaming IE Player ActiveX控件在处理Play()和Buzzer()方式的参数时存在栈溢出漏洞。如果用户受骗访问了恶意站点并向受影响的方式传送了超长字符串的话,就可能触发这些溢出,导致执行任意代码。 |
严重等级 | 重要 |
漏洞的影响 | 远程执行代码。 |
受影响的软件 | Move Networks Move Media Player 1.0.0.1 |
通报标识符 | IBM AIX多个本地溢出和拒绝服务漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25554,25563,25562,25561,25560,25558,25557,25556,25555 IBM AIX是一款商业性质的UNIX操作系统。 |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务。 |
受影响的软件 | IBM AIX 5.3 |
通报标识符 | 多个Novell内容扫描系统全角/半角Unicode绕过检测漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25568: Novell Access Manager、BorderManager和iChain都是用于控制对网络资源访问的集成解决方案。 |
严重等级 | 重要 |
漏洞的影响 | 越权访问。 |
受影响的软件 | Novell BorderManager 3.9 sp1 |
通报标识符 | 联众世界游戏大厅GLItemCom.DLL ActiveX控件堆溢出漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25565: 联众世界游戏大厅是联众世界自主开发的一款集棋牌、休闲、对战于一体的游戏客户端。 http://pstgroup.blogspot.com/2007/09/tipsgloballink-glitemcomdll-setinfo.html |
严重等级 | 重要 |
漏洞的影响 | |
受影响的软件 | GlobalLink GlobalLink 2.7.0.8 |
通报标识符 | Trend Micro ServerProtect TMregChange()函数栈缓冲区溢出漏洞 |
通报标题 | |
摘要 | CVE(CAN) ID: CVE-2007-4731: Trend ServerProtect是一款企业级反病毒程序。 |
严重等级 | 重要 |
漏洞的影响 | 远程代码执行。 |
受影响的软件 | Trend Micro ServerProtect 5.58 |
通报标识符 | 联众世界游戏大厅glitemflat.dll ActiveX控件堆溢出漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25586 : 联众世界游戏大厅是联众世界自主开发的一款集棋牌、休闲、对战于一体的游戏客户端。 http://pstgroup.blogspot.com/2007/09/exploitgloballink-glitemflatdll.html |
严重等级 | 重要 |
漏洞的影响 | |
受影响的软件 | GlobalLink GlobalLink 2.7.0.8 |
通报标识符 | 暴风影音MPS.DLL ActiveX控件多个远程溢出漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25601: 暴风影音是在中国非常流行的万能多媒体播放软件。 |
严重等级 | 重要 |
漏洞的影响 | 远程代码执行。 |
受影响的软件 | BaoFeng 暴风影音 2.9 |
通报标识符 | Symantec企业防火墙用户名枚举漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25338: Symantec Enterprise Firewall(SEP)是一个高性能防火墙解决方案,适用于WINDOWS和SOLARIS操作系统。 http://www.symantec.com/avcenter/security/Content/2007.08.16.html |
严重等级 | 重要 |
漏洞的影响 | 信息获取。 |
受影响的软件 | Symantec Enterprise Firewall 6.x |
通报标识符 | Microsoft Visual Studio PDWizard.ocx ActiveX控件多个不安全方式漏洞 |
通报标题 | Microsoft Visual Studio PDWizard.ocx ActiveX控件多个不安全方式漏洞 |
摘要 | BUGTRAQ ID: 25638 |
严重等级 | 重要 |
漏洞的影响 | 远程代码执行。 |
受影响的软件 | Microsoft Visual Studio 6.0 |
通报标识符 | Microsoft Visual Basic 6.0 VBP_Open函数缓冲区溢出漏洞 |
通报标题 | Microsoft Visual Basic 6.0 VBP_Open函数缓冲区溢出漏洞 |
摘要 | BUGTRAQ ID: 25629 |
严重等级 | 重要 |
漏洞的影响 | 远程代码执行。 |
受影响的软件 | Microsoft Visual Basic 6.0 |
通报标识符 | Microsoft SQL Server sqldmo.dll ActiveX控件缓冲区溢出漏洞 |
通报标题 | Microsoft SQL Server sqldmo.dll ActiveX控件缓冲区溢出漏洞 |
摘要 | BUGTRAQ ID: 25594 Microsoft SQL Server是一款流行的SQL数据库系统。 |
严重等级 | 重要 |
漏洞的影响 | 远程代码执行。 |
受影响的软件 |
|
通报标识符 | Microsoft Visual Studio VB To VSI支持库ActiveX控件任意文件覆盖漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25635: Microsoft Visual Studio是微软公司的开发工具套件系列产品,是一个基本完整的开发工具集,包括了软件整个生命周期中所需要的大部分工具。 |
严重等级 | 重要 |
漏洞的影响 | 越权访问 |
受影响的软件 | Microsoft Visual Studio 6.0 |
通报标识符 | 雅虎通CYFT ft60.dll ActiveX控件GetFile方式任意文件上传漏洞 |
通报标题 | 雅虎通CYFT ft60.dll ActiveX控件GetFile方式任意文件上传漏洞 |
摘要 | BUGTRAQ ID: 25727: 雅虎通是一款非常流行的即时通讯工具。 |
严重等级 | 重要 |
漏洞的影响 | 越权访问 |
受影响的软件 | Yahoo! Messenger 8.1.421 |
通报标识符 | Adobe Acrobat Reade未明安全漏洞 |
通报标题 | |
摘要 | Adobe Acrobat Reader是非常流行的PDF文件阅读器。 |
严重等级 | 重要 |
漏洞的影响 | 权限提升。 |
受影响的软件 | Adobe Acrobat Reader <= 8.1 |
通报标识符 | Microsoft ISA Server SOCKS4代理连接远程信息泄露漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25753
|
严重等级 | 重要 |
漏洞的影响 | 远程信息泄露。 |
受影响的软件 | Microsoft ISA Server 2004 SP2 |
通报标识符 | 迅雷ActiveX控件DownURL2方式远程缓冲区溢出漏洞 |
通报标题 | |
摘要 | Web迅雷是迅雷公司最新推出的一款基于多资源多线程技术的下载工具。 |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务。 |
受影响的软件 | 迅雷公司 Web迅雷 5.6.9.344 |
通报标识符 | Linux Kernel Ptrace本地权限提升漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25774 Linux Kernel是开放源码操作系统Linux所使用的内核。 |
严重等级 | 重要 |
漏洞的影响 | 本地权限提升。 |
受影响的软件 | Linux kernel 2.6 |
通报标识符 | Windows Live Messenger畸形共享文件远程缓冲区溢出漏洞 |
通报标题 | |
摘要 | BUGTRAQ ID: 25795: http://lostmon.blogspot.com/2007/09/windows-live-messenger-jpg-overflow.html |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务。 |
受影响的软件 | Microsoft Windows Live Messenger 8.1 |