发布日期:2008年3月 东软NetEye攻防小组 整理
摘要
2008年3月6日,微软发布3月份安全公告,包括4个漏洞公告,描述并修复了12个安全问题,其中4个属于“紧急”风险级别,攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。
同时攻防小组对其他的一些高危漏洞公告进行了汇编。建议用户检查自己的系统是否受这些漏洞的影响,并安装补丁予以解决。
紧急 (4)
公告标识符 | |
公告标题 | Microsoft Excel 中的漏洞可能允许远程执行代码(949029) |
摘要 | Excel 数据验证记录漏洞 - CVE-2008-0111 Excel 在将 Excel 文件加载到内存时处理数据验证记录的方式中存在一个远程执行代码漏洞。 攻击者可能通过发送格式错误的文件来利用该漏洞,该文件可能宿主在特制的或被破坏的网站上,或者是电子邮件附件。 Excel 在将文件导入 Excel 时处理数据的方式中存在一个远程执行代码漏洞。 攻击者可能通过发送格式错误的 .slk 文件来利用该漏洞,该文件可能宿主在特制的或被破坏的网站上,或者是电子邮件附件,然后可能被导入到 Excel。 Excel 在打开 Excel 时处理样式记录数据的方式中存在一个远程执行代码漏洞。 攻击者可能通过发送格式错误的文件来利用该漏洞,该文件可能宿主在特制的或被破坏的网站上,或者是电子邮件附件。 Excel 处理格式错误的公式的方式中存在一个远程执行代码漏洞。 攻击者可能通过发送格式错误的文件来利用该漏洞,该文件可能宿主在特制的或被破坏的网站上,或者是电子邮件附件。 Excel 文本验证漏洞 - CVE-2008-0116 Excel 在将应用程序数据加载到内存时处理富文本值的方式中存在一个远程执行代码漏洞。 攻击者可能通过发送格式错误的文件来利用该漏洞,该文件可能宿主在特制的或被破坏的网站上,或者是电子邮件附件。 Excel 条件格式漏洞 - CVE-2008-0117 Excel 处理条件格式值的方式中存在一个远程执行代码漏洞。 攻击者可能通过发送格式错误的文件来利用该漏洞,该文件可能宿主在特制的或被破坏的网站上,或者是电子邮件附件。 Excel 在打开特制 Excel 时处理宏的方式中存在一个远程执行代码漏洞。 攻击者可能通过发送格式错误的文件来利用该漏洞,该文件可能宿主在特制的或被破坏的网站上,或者是电子邮件附件。 |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码 |
受影响的软件 | Microsoft Office 2000 Service Pack 3 |
通报标识符 | Microsoft 安全公告 MS08-015 - 严重 |
通报标题 | |
摘要 | Outlook URI 漏洞 – CVE-2008-011 Outlook 中存在一个远程执行代码漏洞。 该漏洞可能允许远程执行代码(如果 Outlook 客户端被传递特制的 mailto URI)。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码 |
受影响的软件 | Microsoft Office 2000 Service Pack 3 Microsoft Office XP Service Pack 3 Microsoft Office 2003 Service Pack 2 Microsoft Office 2003 Service Pack 3 2007 Microsoft Office System |
通报标识符 | Microsoft 安全公告 MS08-016 – 严重 |
通报标题 | Microsoft Office 中的漏洞可能允许远程执行代码 (949030) |
摘要 | Microsoft Office 单元格分析内存损坏漏洞 – CVE-2008-0113 Microsoft Office 处理特制 Excel 文件的方式中存在一个远程执行代码漏洞。 攻击者可能通过创建格式错误的文件来利用该漏洞,该文件可能作为电子邮件附件提供或者宿主在特制的或被破坏的网站上。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 Microsoft Office 内存损坏漏洞 - CVE-2008-0118 Microsoft Office 处理格式错误的 Office 文件的方式中存在一个远程执行代码漏洞。 攻击者可能通过创建格式错误的 Office 文件来利用该漏洞,该文件可能作为电子邮件附件提供或者宿主在特制的或被破坏的网站上。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码 |
受影响的软件 | Microsoft Office 2000 Service Pack 3 |
通报标识符 | Microsoft 安全公告 MS08-017 - 严重 |
通报标题 | Microsoft Office Web Components 中的漏洞可能允许远程执行代码 (933103) |
摘要 | Office Web Components URL 分析漏洞 - CVE-2006-4695 Microsoft Office Web Components在分析特制 URL 时管理内存资源的方式中存在一个远程执行代码漏洞。 攻击者可以通过构建特制的网页来利用该漏洞。 当用户查看网页时,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 Office Web Components 数据源漏洞 - CVE-2007-1201 Microsoft Office Web Components 在管理内存资源的方式中存在一个远程执行代码漏洞。 攻击者可以通过构建特制的网页来利用该漏洞。 当用户查看网页时,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 |
严重等级 | 紧急 |
漏洞的影响 | |
受影响的软件 | Microsoft Office 2000 Service Pack 3 |
重要 (14)
通报标识符 | DB2 Monitoring Console文件上传和非授权访问漏洞 |
通报标题 | DB2 Monitoring Console文件上传和非授权访问漏洞 |
摘要 | DB2 Monitoring Console是轻型的基于web的DB2控制台。 |
严重等级 | 重要 |
漏洞的影响 | 远程代码执行 |
受影响的软件 | DB2 Monitoring Console DB2 Monitoring Console 2.2.18 |
通报标识符 | Fully Modded PHPBB2 kb.php文件SQL注入漏洞 |
通报标题 | Fully Modded PHPBB2 kb.php文件SQL注入漏洞 |
摘要 | Fully Modded PHPBB2是一款基于PHP的论坛程序。 |
严重等级 | 重要 |
漏洞的影响 | 旁路攻击 |
受影响的软件 | phpbbfm Fully Modded phpBB2 8022 |
通报标识符 | Microsoft IE FTP跨站命令注入漏洞 |
通报标题 | |
摘要 | Internet Explorer是微软发布的非常流行的WEB浏览器。 |
严重等级 | 重要 |
漏洞的影响 | |
受影响的软件 | Microsoft Internet Explorer 6.0.2900.2180 Microsoft Internet Explorer 5.0 |
通报标识符 | Timbuktu Pro文件上传及日志注入漏洞 |
通报标题 | Timbuktu Pro文件上传及日志注入漏洞 |
摘要 | Motorola的Timbuktu Pro是一款远程控制软件,允许远程访问计算机桌面。 .text:6063A63B push ;Char to filter in the filename - -----------/ |
严重等级 | 重要 |
漏洞的影响 | 权限提升 |
受影响的软件 | Motorola Timbuktu Pro for Windows 8.6.5 |
通报标识符 | IBM Rational ClearQuest多个参数跨站脚本漏洞 |
通报标题 | IBM Rational ClearQuest多个参数跨站脚本漏洞 |
摘要 | CVE(CAN) ID: CVE-2007-4592 IBM Rational ClearQuest是全面的软件变更、追踪管理解决方案。 |
严重等级 | 重要 |
漏洞的影响 | 客户信息泄露 |
受影响的软件 | IBM Rational ClearQuest 7.0.1.0_iFix01 |
通报标识符 | Home FTP Server远程拒绝服务漏洞 |
通报标题 | Home FTP Server远程拒绝服务漏洞 |
摘要 | BUGTRAQ ID: 28283 |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务攻击 |
受影响的软件 | Ari Pikivirta Home FTP Server 1.4.5.89 |
通报标识符 | phpBP id参数远程SQL注入漏洞 |
通报标题 | phpBP id参数远程SQL注入漏洞 |
摘要 | PHPBP是在波兰广泛使用的网站内容管理系统。 |
严重等级 | 重要 |
漏洞的影响 | 旁路攻击 |
受影响的软件 | PHP BP Team phpBP |
通报标识符 | PCRE字符类缓冲区溢出漏洞 |
通报标题 | PCRE字符类缓冲区溢出漏洞 |
摘要 | BUGTRAQ ID: 27786 PCRE(Perl兼容正则表达式)库是个开放源代码的软件,可提供正则表达式支持。 |
严重等级 | 重要 |
漏洞的影响 | 远程代码执行 |
受影响的软件 | PCRE PCRE < 7 |
通报标识符 | VMware产品多个安全漏洞 |
通报标题 | VMware产品多个安全漏洞 |
摘要 | BUGTRAQ ID: 28289 VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。 |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务攻击 |
受影响的软件 | VMWare Workstation 6.x VMWare Workstation 5.x VMWare ACE 2.x VMWare ACE 1.x VMWare Player 2.x VMWare Player 1.x VMWare Fusion 1.x |
通报标识符 | Adobe Flash CS3 Professional FLA文件处理代码执行漏洞 |
通报标题 | Adobe Flash CS3 Professional FLA文件处理代码执行漏洞 |
摘要 | CVE(CAN) ID: CVE-2008-1201 |
严重等级 | 重要 |
漏洞的影响 | 远程代码执行 |
受影响的软件 | Adobe Flash Professional 8 |
通报标识符 | Belkin Wireless G Router绕过安全限制和拒绝服务漏洞 |
通报标题 | Belkin Wireless G Router绕过安全限制和拒绝服务漏洞 |
摘要 | CVE(CAN) ID: CVE-2008-1242,CVE-2008-1244,CVE-2008-1245 |
严重等级 | 重要 |
漏洞的影响 | 旁路攻击或拒绝服务攻击 |
受影响的软件 | Belkin Wireless G Router F5D7230-4 9.1.10 |
通报标识符 | PostNuke pnVarPrepForStore()函数SQL注入漏洞 |
通报标题 | PostNuke pnVarPrepForStore()函数SQL注入漏洞 |
摘要 | BUGTRAQ ID:28407 |
严重等级 | 重要 |
漏洞的影响 | 旁路攻击 |
受影响的软件 | PostNuke PostNuke <= 0.764 |
通报标识符 | ZyXEL ZyWALL Quagga及Zebra进程默认帐号口令漏洞 |
通报标题 | ZyXEL ZyWALL Quagga及Zebra进程默认帐号口令漏洞 |
摘要 | CVE(CAN) ID: CVE-2008-1160 |
严重等级 | 重要 |
漏洞的影响 | 非授权访问 |
受影响的软件 | ZyXEL ZyWall 1050 |
通报标识符 | 多家厂商rpc.ypupdated远程可执行任意命令漏洞 |
通报标题 | 多家厂商rpc.ypupdated远程可执行任意命令漏洞 |
摘要 | CVE(CAN) ID: CVE-1999-0208 |
严重等级 | 重要 |
漏洞的影响 | 权限提升 |
受影响的软件 | Multiple Vendor rpc.ypupdated |