![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Источник: Securityfocus.com,cnews.ru |
|
|
|
|
| Реклама: | куосера ecosys m8124cidn | Лучшие цены на бытовую технику: встраиваемый винный шкаф - у нас! | кольцо свадебное с бриллиантом | билеты на агутина сегодня на авито | Мебельный магазин: мебельный магазин - Переходи на сайт! |
|
|
#2
|
|
Apple QuickTime for Java - множественные уязвимости к выполнению произвольного кода
Описание QuickTime for Java подвержен нескольким уязвимостям, приводящим к выполнению произвольного машинного кода при открытии вредоносного Java-апплета. В приложении обнаружена ошибка при программировании JDirect, которая позволяет атакующему загружать произвольные библиотеки и освобождать произвольную память, а также ошибка проверки прав доступа на чтение и запись в память процесса. Ещё одна ошибка позволяет атакующему получить снимок содержимого экрана. Защита Уязвимость устранена в QuickTime 7.2. QuickTime 7.2 для Mac OS X, 51,4 МБ. QuickTime 7.2 для Windows, 19,3 МБ. |
|
|
|
|
|
|
#3
|
|
Apple QuickTime - целочисленное переполнение при обработке файлов SMIL
Описание QuickTime уязвим к ошибке переполнения целочисленной переменной при обработке специально сформированного файла формата SMIL. Удачная атака позволяет выполнить произвольный код, скрытый во вредоносном файле видео, а неудачная попытка эксплуатации приводит к аварийному завершению работы плеера. Защита Уязвимость устранена в QuickTime 7.2. (ссылки выше) |
|
|
|
|
|
|
#4
|
|
Apple QuickTime - целочисленное переполнение при обработке файлов M4V
Описание QuickTime уязвим к ошибке переполнения целочисленной переменной при обработке специально сформированного файла формата .M4V. Удачная атака позволяет выполнить произвольный код, скрытый во вредоносном файле видео, а неудачная эксплуатация приводит к аварийному завершению работы плеера. Защита Уязвимость устранена в QuickTime 7.2. (ссылки на пост выше) |
|
|
|
|
|
|
#5
|
|
SGI IRIX - race condition в inpview
Производитель: SGI Продукт: IRIX Операционная система: Unix Версии: 6.5 - 6.5.8 Описание Некоторые версии IRIX поставляются с версией inpview, которая создаёт файлы во временной директории "/var/tmp/", не соблюдая мер предосторожности. Это приводит к возникновению уязвимости типа "состязания условий" (race condition). Поскольку файлы, записываемые в /var/tmp, имеют одни и те же имена, атакующий может создать ссылку (link) на созданный ранее файл и заставить inpview, работающий с правами суперпользователя (SUID), перезаписать файл с правами доступа "rw-rw-rw-". Уязвимость присутствует SGI IRIX 6.5, 6.5.1, 6.5.2 m, 6.5.3, 6.5.3 f, 6.5.3 m, 6.5.4, 6.5.6, 6.5.7, 6.5.8/ Защита По данным на 15 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость. |
|
|
|
|
|
|
#6
|
|
Opera - подмена URI в адресной строке браузера
Производитель: Opera Software Продукт: Opera Web Browser Операционная система: Windows Версии: 9.21 Описание Веб-браузер Opera 9.21 уязвим к атаке на подмену URI вследствие отсутствия надёжного механизма обработки пользовательских данных. Уязвимость срабатывает при просмотре пользователем специально сформированной веб-страницы. Защита По данным на 15 июля 2007 года, разработчики не выпустили патча, устраняющего уязвимость. |
|
|
|
|
|
|
#7
|
|
KDE Konqueror - подмена адресной строки
Производитель: KDE Продукт: Konqueror Операционная система: Unix Версии: 3.5.7 Описание Веб-браузер KDE Konqueror 3.5.7 уязвим к атаке на подмену URI вследствие отсутствия надёжного механизма обработки пользовательских данных. Уязвимость срабатывает при просмотре пользователем специально сформированной веб-страницы. Защита По данным на 15 июля 2007 года, разработчики не выпустили патча, устраняющего уязвимость. |
|
|
|
|
|
|
#8
|
|
Progress Server - переполнение динамического буфера
Производитель: Progress Продукт: Progress Server Операционная система: Windows Описание Атакующий может использовать уязвимость для выполнения произвольного кода на машинах с установленными RSA Authentification Manager или другими продуктами, имеющими в составе Progress Server. Уязвимость не требует участия пользователя. Существует определенная ошибка при прослушивании Progress Server TCP-портов 5520 и 5530. Процесс "_mprosrv.exe" полагает допустимым переденное пользователем значение размера в 4-байтовом числе и пытается получить соответствующее количество информации в статический буфер, размер которого составляет 1012 байт. Соответственно, отправка данных объемом более 2012 байт приводит к переполнению и разрушению памяти процесса. Это разрушение может быть использовано атакующим для выполнения произвольного кода в контексте системного процесса. Защита Компания RSA предоставила патчи, закрывающие данную уязвимость для следующих версий: RSA ACE/Server 5.2 патч RSA Authentication Manager 6.0 патч RSA SecurID Appliance 2.0 патч RSA Authentication Manager 6.1 патч |
|
|
|
|
|
|
#9
|
|
Flash Player/Plugin - численное переполнение при обработке видеофайла flv
Производитель: Adobe Продукт: Flash Player Plugin Операционная система: - Версии: 9.0.31.0 (для Linux) и 9.0.28.0 (Windows) Описание Adobe Flash Player уязвим к численному переполнению при обработке специально сформированного видеофайла "flv". Это может привести к разрушению процесса плагина в клиенте/браузере, выполнению произвольного кода или отказу в обслуживании. flv-файлы содержат три секции: аудио, видео и метаданные (внутренние объекты). Описание формата метаданных предполагает для каждого описываемого объекта специальный байтовый идентификатор. Таких идентификаторов всего 17, последние 5 из которых - недокументированные. Если в flv-файле заменить идентификатор любого внутреннего объекта на "Long string type" (0x0c) или "XML" (0x0f, недокументированный), а в поле "верхнее значение" установить значение 0xffffff, процесс интерпретатора на клиентской машине разрушится или даст возможность выполнить произвольный код. Защита По данным на 15 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость. |
|
|
|
|
|
|
#10
|
|
IPSwitch WS FTP Logging Server - отказ в обслуживании
Производитель: IPSwitch Продукт: WS FTP Операционная система: Windows Описание WS FTP Logging Server уязвим к отказу в обслуживании. WS FTP Logging Server работает на UDP порту 5151 и используется WS FTP в качестве службы ведения журнала. Уязвимость вызвана невозможностью обработки специально сформированного запроса. Однако уязвимость не дает возможности выполнения произвольного кода. WS FTP использует бинарный протокол для общения с демоном подключения, и каждая передача данных начинается с двухбайтового заголовка "0xab 0xaa". Если использовать длинную символьную строку, произойдет сбой по адресу. Код, в котором происходит сбой (адрес 0x00401769): cmp word ptr [ecx], 0AAADh jnz short loc_401787 Защита По данным на 15 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость. |
|
|
|
|
|
|
#11
|
|
Roxio CinePlayer - удаленное переполнение буфера при обработке параметров IAMCE и IAKey
Roxio Продукт: Roxio CinePlayer Операционная система: Mac OS X Версии: 3.2 Описание Roxio CinePlayer использует InterActual Player, который содержит несколько компонентов ActiveX, уязвимых к переполнению буфера вследствие отсутствия проверки размера передаваемых пользователем данных перед тем, как скопировать их в буфер фиксированной длины. Атакующий может использовать уязвимость, создав специальную веб-страницу, которая проинициализирует уязвимые компоненты ActiveX и выполнит произвольный код в контексте текущего пользователя. Защита По данным на 16 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость. |
|
|
|
|
|
|
#12
|
|
CMScout - SQL-инъекция через Forums.PHP
CMScout Продукт: CMScout Версии: 1.23 Описание CMScout уязвим к SQL-инъекции через Forums.PHP вследствие отсутствия проверки и фильтрации значений параметров, передаваемых пользователем в строке URI. Эксплуатация уязвимости позволяет выполнить произвольный SQL-запрос с правами доступа сценария к базе данных. Возможно, уязвимы и другие версии. Защита По данным на 16 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость. |
|
|
|
|
|
|
#13
|
|
Pidgin - неустановленное удаленное выполнение команд
Pidgin Версии: 2.0.2 Описание Pidgin подвержен уязвимости, позволяющей проводить удаленное выполнение команд вследствие отсутствия проверки и фильтрации параметров, переданных пользователем. Атакующий может использовать уязвимость для выполнения произвольных команд с привилегиями уязвимого приложения. Удачная атака может помочь получить полный доступ к уязвимому приложению и системе в целом. Защита По данным на 16 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость. |
|
|
|
|
|
|
#14
|
|
Hitachi - уязвимость ряда продуктов к переполнению буфера при обработке изображений GIF
Hitachi Продукт: Cosminexus Версии: 4, 5, 6.7, 7 Описание Ряд продуктов Hitachi уязвим к переполнению буфера при обработке изображений формата GIF, так как они не проверяют размера передаваемых пользователем данных перед тем, как скопировать их в буфер фиксированной длины. Удачно проведенная атака может дать возможность выполять код удаленно, но этот факт не подвтержден. Уязвимость присутствует в слудующих программных компонентах: Cosminexus Processing Kit for XML Hitachi Developer's Kit for Java Эти компоненты входят в состав многих других продуктов Hitachi. Уязвимость присутствует в следующих версиях приложений: Hitachi uCosminexus/OpenTP1 Web Front-end Set 0 Hitachi uCosminexus Service Platform 0 Hitachi uCosminexus Service Architect 0 Hitachi uCosminexus Operator 0 Hitachi uCosminexus ERP Integrator 0 Hitachi uCosminexus Developer Standard 0 Hitachi uCosminexus Developer Professional 0 Hitachi uCosminexus Developer Light 0 Hitachi uCosminexus Collaboration Server 0 Hitachi uCosminexus Client 0 Hitachi uCosminexus Application Server Standard 0 Hitachi uCosminexus Application Server Enterprise 0 Hitachi Cosminexus/OpenTP1 Web Front-end Set 0 Hitachi Cosminexus Studio Web Edition 4 Hitachi Cosminexus Studio Standard Edition 4 Hitachi Cosminexus Studio 5 Hitachi Cosminexus Server Web Edition 4 Hitachi Cosminexus Server Standard Edition 4 Hitachi Cosminexus ERP Integrator 0 Hitachi Cosminexus Developer Standard 6 Hitachi Cosminexus Developer Professional 6 Hitachi Cosminexus Developer Light 6 Hitachi Cosminexus Developer 5 Hitachi Cosminexus Collaboration Server 0 Hitachi Cosminexus Client 6 Hitachi Cosminexus Application Server Standard 6 Hitachi Cosminexus Application Server Enterprise 6 Hitachi Cosminexus Application Server 5 Защита Разработчик выпустил патчи, закрывающие уязвимость. |
|
|
|
|
|
|
#15
|
|
eSyndiCat eSyndiCat - множественные SQL-инъекции через Link Directory
eSyndiCat Продукт: eSyndiCat Версии: 1.6 Описание eSyndiCat уязвим к SQL-инъекциям вследствие отсутствия проверки и фильтрации значений параметров, передаваемых пользователем в строке URI. Эксплуатация уязвимости позволяет выполнить произвольный SQL-запрос с правами доступа сценария к базе данных. Атакующий может спровоцировать уязвимость через браузер. Защита По данным на 16 июля 2007 года, разработчик не выпустил патча, устраняющего уязвимость. |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Веб Уязвимости и Сплойты | WeNZeeR | Хакинг в глобальной сети WWW | 136 | 11.12.2010 23:38 |
| Кто знает уязвимости Shopscript | kpromo | Хакинг в глобальной сети WWW | 0 | 02.09.2009 12:40 |
| Уязвимости в PHP-Nuke | NetTiger | Статьи | 1 | 21.05.2006 15:02 |
| Тест на уязвимости | Dizzi | Безопасность | 0 | 11.07.2005 08:26 |
|
|