发布日期:2008年4月 东软NetEye攻防小组 整理
摘要
2008年4月8日,微软发布4月份安全公告,包括5个漏洞公告,描述并修复了这些安全问题,其中5个属于“紧急”风险级别,攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。
同时攻防小组对其他的一些高危漏洞公告进行了汇编。建议用户检查自己的系统是否受这些漏洞的影响,并安装补丁予以解决。
紧急 (5)
公告标识符 | Microsoft 安全公告 MS08-018 - 严重 |
公告标题 | |
摘要 | 此安全更新解决了 Microsoft Office Project 中秘密报告的漏洞,如果用户打开特制的 Project 文件,则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 |
严重等级 | 紧急 |
漏洞的影响 | 远程执行代码 |
受影响的软件 | Microsoft Project 2000 Service Release 1 Microsoft Project 2002 Service Pack 1 Microsoft Project 2003 Service Pack 2 |
通报标识符 | 安全公告 MS08-022 - 严重 |
通报标题 | |
摘要 | 此安全更新解决了 Windows 的 VBScript 和 JScript 脚本引擎中一个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 |
严重等级 | 紧急 |
漏洞的影响 | 远程代码执行 |
受影响的软件 | Microsoft Windows 2000 Service Pack 4 上 VBScript 5.1 和 JScript 5.1或VBScript 5.6 和 JScript 5.6 Windows XP Service Pack 2上VBScript 5.6 和 JScript 5.6 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2上VBScript 5.6 和 JScript 5.6 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2上VBScript 5.6 和 JScript 5.6 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2上VBScript 5.6 和 JScript 5.6 Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)上VBScript 5.6 和 JScript 5.6 |
通报标识符 | Microsoft 安全公告 MS08-023 - 重要 |
通报标题 | |
摘要 | 此安全更新可解决 Microsoft 产品的一个秘密报告的漏洞。 此更新还包括 Yahoo! 的一个 kill bit 自动唱片点唱机产品。 如果用户使用 Internet Explorer 查看特制网页,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 |
严重等级 | 紧急 |
漏洞的影响 | |
受影响的软件 | Microsoft Windows 2000 Service Pack 4上Microsoft Internet Explorer 5.01 Service Pack 4或Microsoft Internet Explorer 6 Service Pack 1组件 Windows XP Service Pack 2 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统) Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系统) Windows Server 2008(用于基于 x64 的系统) Windows Server 2008(用于基于 Itanium 的系统) |
通报标识符 | Microsoft 安全公告 MS08-024 - 重要 |
通报标题 | |
摘要 | 此安全更新可解决一个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 |
严重等级 | 紧急 |
漏洞的影响 | 远程代码执行 |
受影响的软件 | Microsoft Windows 2000 Service Pack 4上Microsoft Internet Explorer 5.01 Service Pack 4或Microsoft Internet Explorer 6 Service Pack 1 Windows XP Service Pack 2 Windows XP Service Pack 2 |
重要 (12)
公告标识符 | Perl Unicode “Q...E”正则表达式缓冲区溢出漏洞 |
公告标题 | |
摘要 | Perl是一种免费且功能强大的编程语言。 |
严重等级 | 重要 |
漏洞的影响 | 拒绝服务 |
受影响的软件 | Larry Wall Perl 5.8.8 |
通报标识符 | IBM Lotus Expeditor URI处理器命令执行漏洞 |
通报标题 | |
摘要 | Lotus Expeditor之前名为IBM WebSphere Everyplace Deployment,是用于创建、部署和维护各种应用的管理客户端。 |
严重等级 | 重要 |
漏洞的影响 | 远程执行命令 |
受影响的软件 | IBM Lotus Expeditor |
通报标识符 | phpMyAdmin共享主机远程信息泄露漏洞 |
通报标题 | |
摘要 | phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 |
严重等级 | 重要 |
漏洞的影响 | 泄露敏感信息 |
受影响的软件 | phpMyAdmin phpMyAdmin < 2.11.5. |
通报标识符 | HP HPeDiag ActiveX控件信息泄露及远程代码执行漏洞 |
通报标题 | |
摘要 | HP软件更新是用于检查和下载HP产品固件、软件和驱动升级的HP应用程序,可帮助更新HP产品的安全性和功能性。 |
严重等级 | 重要 |
漏洞的影响 | 远程信息泄露和执行任意代码 |
受影响的软件 | HP Software Update v 4.000.009.002 |
通报标识符 | RSA认证代理登录页面IISWebAgentIF.dll跨站脚本漏洞 |
通报标题 | |
摘要 | RSA认证代理软件是非常流行的动态认证工具,可控制对公司网络、基于Web的应用和操作系统的访问。 |
严重等级 | 重要 |
漏洞的影响 | 跨站攻击 |
受影响的软件 | RSA Security RSA Authentication Agent for Web 5.3.0.258 |
通报标识符 | FreeBSD strfmon()函数多个整数溢出漏洞 |
通报标题 | FreeBSD strfmon()函数多个整数溢出漏洞 |
摘要 | FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。 FreeBSD的strfmon()函数使用了GET_NUMBER()宏,该宏没有检查整数溢出便将其值作为参数传送给了memmove()和memset()函数。 |
严重等级 | 重要 |
漏洞的影响 | 函数溢出 |
受影响的软件 |
通报标识符 | Foxit Reader PDF文件解析内存破坏漏洞 |
通报标题 | Foxit Reader PDF文件解析内存破坏漏洞 |
摘要 | Foxit Reader是一款小型的PDF文档查看器和打印程序。 |
严重等级 | 重要 |
漏洞的影响 | 内存破坏 |
受影响的软件 | Foxit Foxit Reader 2.2 |
通报标识符 | Apple Safari多个拒绝服务及欺骗漏洞 |
通报标题 | Apple Safari多个拒绝服务及欺骗漏洞 |
摘要 | Safari是苹果家族操作系统默认所捆绑的WEB浏览器。 |
严重等级 | 重要 |
漏洞的影响 | 浏览器崩溃 |
受影响的软件 | Apple Safari 3.1.1 |