Информационная безопасность
[RU] switch to
English Version



Выполнение кода через CHM файлы и ms-its в Internet Explorer (code execution)
дополнено с 9 апреля 2004 г.
Опубликовано:14 апреля 2004 г.
Источник:CERT
SecurityVulns ID:3590
Тип:клиент
Опасность:8/10
Описание:HTTP-перенаправление в протокол ms-its и некоторые другие в сочетании с обратным путем в каталогах приводит к загрузке CHM-файла в известное расположение на локальном компьютере, после чего используя уязвимость обратного пути в каталогах можно выполнить HTML из CHM-файла в локальной зоне.
Затронутые продукты:MICROSOFT : Internet Explorer 6.0
Оригинальный текстdocumentMICROSOFT, Microsoft Security Bulletin MS04-013 (14.04.2004)
 documentCERT, US-CERT Technical Cyber Security Alert TA04-099A -- Vulnerability in Internet Explorer ITS Protocol Handler (09.04.2004)
Файлы:Microsoft Security Bulletin MS04-013
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в RPC в Windows NT/2000/XP/2003 (buffer overflow)
дополнено с 17 июля 2003 г.
Опубликовано:14 апреля 2004 г.
Источник:MICROSOFT
SecurityVulns ID:2988
Тип:удаленная
Опасность:10/10
Описание:Многочисленные переполнения буфера при разборе запроса на TCP/135 и другие RPC-порты.
Затронутые продукты:MICROSOFT : Windows NT 4.0 Workstation
 MICROSOFT : Windows NT 4.0 Server
 MICROSOFT : Windows 2000 Server
 MICROSOFT : Windows 2000 Professional
 MICROSOFT : Windows XP
 MICROSOFT : Windows 2003 Server
Оригинальный текстdocumentEEYE, [Full-Disclosure] EEYE: Microsoft DCOM RPC Memory Leak (14.04.2004)
 documentEEYE, [Full-Disclosure] EEYE: Microsoft DCOM RPC Race Condition (14.04.2004)
 documentMICROSOFT, Microsoft Security Bulletin MS04-012 (14.04.2004)
 documentCORE SECURITY TECHNOLOGIES ADVISORIES, [CORE-2003-12-05] DCE RPC Vulnerabilities New Attack Vectors Analysis (11.12.2003)
 document3APA3A, Bad news on RPC DCOM vulnerability (11.10.2003)
 documentflashsky fangxing, The Analysis of RPC Long Filename Heap Overflow AND a Way to Write Universal Heap Overflow of Windows (22.09.2003)
 documentEEYE, EEYE: Microsoft RPC Heap Corruption Vulnerability - Part II (11.09.2003)
 documentElv1S, [Full-Disclosure] MS03-039 - Exploit ... (11.09.2003)
 documentNSFOCUS, NSFOCUS SA2003-06 : Microsoft Windows RPC DCOM Interface Heap Overflow Vulnerability (11.09.2003)
 documentX-FORCE, ISS Security Brief: Multiple Vulnerabilities in Microsoft RPC Service (11.09.2003)
 documentMICROSOFT, Microsoft Security Bulletin MS03-039: Buffer Overrun In RPCSS Service Could Allow Code Execution(824146) (11.09.2003)
 documentCERT, CERT Advisory CA-2003-23 RPCSS Vulnerabilities in Microsoft Windows (11.09.2003)
 documentLSD, [LSD] Critical security vulnerability in Microsoft Operating Systems (17.07.2003)
 documentMICROSOFT, Microsoft Security Bulletin MS03-026: Buffer Overrun In RPC Interface Could Allow Code Execution(Q823980) (17.07.2003)
Файлы:Windows RPC DCOM Dos exploit
 universal shellcode for Windows RPC universal exploit
 RPC universal exploit. Exploit MS09-039 vulnerability (patched systems to DoS)
 f RPC Long Filename Heap Overflow exploit
 MS03-039 scanner
 Windows RPC universal exploit
 rpc remote return-into-libc exploit
 Microsoft Security Bulletin MS04-012 Cumulative Update for Microsoft RPC/DCOM (828741)
 Windows RPC DCOM2 Remote Exploit Ver1.1 (MS03-039)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные ошибки в ядре linux (multiple bugs)
дополнено с 22 июля 2003 г.
Опубликовано:14 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3002
Тип:удаленная
Опасность:7/10
Описание:Утечка информации в /proc/tty/driver/serial, несколько проблем в execve(), перехват UDP портов, несколько проблем в STP, подмена записей в forwarding-таблице. Переполнение буфера в файорврй системе ISO9660.
Затронутые продукты:LINUX : kernel 2.4
Оригинальный текстdocumentMANDRAKE, MDKSA-2004:050 - Updated kernel packages fix multiple vulnerabilities (24.05.2004)
 documentIDEFENSE, [Full-Disclosure] iDEFENSE Security Advisory 04.14.04: Buffer Overflow in ISO9660 File System Component of Linux Kernel (15.04.2004)
 documentDEBIAN, [Full-Disclosure] [SECURITY] [DSA 479-1] New Linux 2.4.18 packages fix local root exploit (source+alpha+i386+powerpc) (14.04.2004)
 documentREDHAT, [RHSA-2003:238-01] Updated 2.4 kernel fixes vulnerabilities (22.07.2003)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Межсайтовый скриптинг в Zaep Antispam (crossite scripting)
Опубликовано:14 апреля 2004 г.
Источник:SECURITEAM
SecurityVulns ID:3606
Тип:удаленная
Опасность:5/10
Описание:Межсайтовый скриптинг в через параметр /?key=
Затронутые продукты:ZAEP : Zaep AntiSpam 2.0
Оригинальный текстdocumentSECURITEAM, [NT] Zaep AntiSpam Cross Site Scripting (14.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS через NULL-символ в Outlook/Outlook Express
Опубликовано:14 апреля 2004 г.
Источник:NTBUGTRAQ
SecurityVulns ID:3607
Тип:клиент
Опасность:5/10
Описание:Клиент зависает при получении нулевого символа по протоколу POP3.
Затронутые продукты:MICROSOFT : Outlook 2002
 MICROSOFT : Internet Explorer 6.0
 MICROSOFT : Outlook 2003
Оригинальный текстdocumentBen Rampling, NUL Character in message body locks up Outlook/Outlook Express (14.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS Через рекурсивные вложения в Eudora
Опубликовано:14 апреля 2004 г.
Источник:NTBUGTRAQ
SecurityVulns ID:3608
Тип:клиент
Опасность:5/10
Описание:DoS при большом количестве рекурсивных вложений.
Затронутые продукты:QUALCOMM : Eudora 6.0
 QUALCOMM : Eudora 6.1
Оригинальный текстdocumentPaul Szabo, Eudora 6.0.3 nested MIME DoS (14.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в Microsoft Jet Database Engine (buffer overflow)
Опубликовано:14 апреля 2004 г.
Источник:MICROSOFT
SecurityVulns ID:3603
Тип:библиотека
Опасность:6/10
Описание:Определенный запрос может привести к переполнению буфера.
Затронутые продукты:MICROSOFT : Windows NT 4.0 Workstation
 MICROSOFT : Windows NT 4.0 Server
 MICROSOFT : Windows 2000 Server
 MICROSOFT : Windows 2000 Professional
 MICROSOFT : Windows XP
 MICROSOFT : Windows 2003 Server
Оригинальный текстdocumentMICROSOFT, Microsoft Security Bulletin MS04-014 (14.04.2004)
Файлы:Microsoft Security Bulletin MS04-014 Vulnerability in the Microsoft Jet Database Engine Could Allow Code Execution (837001)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Слабое шифрование в ServerAlive (weak encryption)
Опубликовано:14 апреля 2004 г.
Источник:ROBILLARD
SecurityVulns ID:3604
Тип:локальная
Опасность:5/10
Описание:Пароли храняnся в текстовом файле в Base64.
Затронутые продукты:WOODSTONE : Server Alive 4.1
Оригинальный текстdocumentRobillard, Nicolas, Server Alive week password encryption (14.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Ошибки форматной строки и переполнение кучи в neon (multiple bugs)
дополнено с 14 апреля 2004 г.
Опубликовано:19 мая 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3605
Тип:библиотека
Опасность:5/10
Описание:Ошибки форматной строки в нескольких функциях.
Затронутые продукты:neon : neon 0.24
 CADAVER : cadaver 0.22
 SUBVERSION : subversion 0.27
 SITECOPY : sitecopy 0.13
 TLA : tla 1.2
 OPENOFFICE : OpenOffice 1.0
 OPENOFFICE : OpenOffice 1.1
Оригинальный текстdocumentStefan Esser, Advisory 06/2004: libneon date parsing vulnerability (19.05.2004)
 documentGENTOO, [ GLSA 200405-04 ] OpenOffice.org vulnerability when using DAV servers (12.05.2004)
 documentThomas Wana, void.at - neon format string bugs (17.04.2004)
 documentOPENPKG, [Full-Disclosure] [OpenPKG-SA-2004.016] OpenPKG Security Advisory (neon) (17.04.2004)
 documentREDHAT, [Full-Disclosure] [RHSA-2004:159-01] Updated Subversion packages fix security vulnerability in neon (15.04.2004)
 documentREDHAT, [Full-Disclosure] [RHSA-2004:158-01] Updated cadaver package fixes security vulnerability in neon (14.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные ошибки в Windows (multiple bugs)
дополнено с 14 апреля 2004 г.
Опубликовано:1 апреля 2005 г.
Источник:MICROSOFT
SecurityVulns ID:3602
Тип:удаленная
Опасность:10/10
Описание:Переполнение буфера в LSASS, DoS против LDAP, переполнение буфера при разборе PCT, переполнение буфера в Winlogon, переполнение буфера при разборе WMF/EMF, выполнение кода через HCP://, повышение привилегий чеерз Utility manager, повышение привилегий через WMI, повышение привилегий через LDT, Переполнение буфера при обработке H.323, повышение привилегий через NTVDM, переполнение буфера в SSP, DoS через SSL, двойное освобождение памяти при разборе ASN.1.
Затронутые продукты:MICROSOFT : Windows NT 4.0 Workstation
 MICROSOFT : Windows NT 4.0 Server
 MICROSOFT : Windows 2000 Server
 MICROSOFT : Windows 2000 Professional
 MICROSOFT : NetMeeting 3.01
 MICROSOFT : Windows XP
 MICROSOFT : Windows 2003 Server
Оригинальный текстdocumentliquid_(at)_cyberspace.org, WindowsXP malformed .wmf files DoS (01.04.2005)
 documentMICROSOFT, Microsoft Security Bulletin MS04-019 Vulnerability in Utility Manager Could Allow Code Execution (842526) (14.07.2004)
 documentVivek Rathod (Application Security, Inc.), Microsoft Window Utility Manager Local Elevation of Privileges (14.07.2004)
 documentVivek Rathod (Application Security, Inc.), [VulnWatch] [SHATTER Team Security Alert] Microsoft Windows Utility Manager Vulnerability (15.04.2004)
 documentBrett Moore, [Full-Disclosure] Utility Manager - Failure to drop system privileges (15.04.2004)
 documentX-FORCE, ISS Security Brief: Microsoft SSL Library Remote Compromise Vulnerability (14.04.2004)
 documentEEYE, [Full-Disclosure] EEYE: Windows VDM TIB Local Privilege Escalation (14.04.2004)
 documentEEYE, [Full-Disclosure] EEYE: Windows Local Security Authority Service Remote Buffer Overflow (14.04.2004)
 documentEEYE, [Full-Disclosure] EEYE: Windows Expand-Down Data Segment Local Privilege Escalation (14.04.2004)
 documentJouko Pynnonen, [Full-Disclosure] Microsoft Help and Support Center argument injection vulnerability (14.04.2004)
 documentCERT, US-CERT Technical Cyber Security Alert TA04-104A -- Multiple Vulnerabilities in Microsoft Products (14.04.2004)
 documentNsfocus Security Team, [Full-Disclosure] NSFOCUS SA2004-01 : DoS Vulnerability in Microsoft Windows SPNEGO Protocol Decoding (14.04.2004)
 documentMICROSOFT, Microsoft Security Bulletin MS04-011 (14.04.2004)
Файлы:SSL Remote DoS PoC
 Microsoft Windows Utility Manager PoC exploit
 Metasploit Microsoft IIS SSL PCT Module
  Microsoft Windows Utility Mnanager Exploit II
 MS04011 Lsasrv.dll RPC buffer overflow remote exploit (PoC)
 Windows Expand-Down Data Segment Local Privilege Escalation [MS04-011]
 IIS 5 SSL remote root exploit
 Windows Lsasrv.dll RPC [ms04011] buffer overflow Remote Exploit
 LSASS Arooter by Sub
 Local elevation of priviliges exploit for win2k Utility Manager to work on any win2k
 Utility Manager exploit v2.666 modified by kralor
 Рабочий эксплойт для Диспетчера Служебных Программ (utility manager) by 0x90 with a great help of Paul
 Proof of concept for the WMF parsing bug
 Microsoft Security Bulletin MS04-019 Vulnerability in Utility Manager Could Allow Code Execution (842526)
 Microsoft Security Bulletin MS04-011 Security Update for Microsoft Windows (835732)
 Internet Security Systems Security Advisory Microsoft SSL Library Remote Compromise Vulnerability
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server