RETIRED: Microsoft July 2013 Advance Notification Multiple Vulnerabilities
BID:60960
Info
RETIRED: Microsoft July 2013 Advance Notification Multiple Vulnerabilities
| Bugtraq ID: | 60960 |
| Class: | Unknown |
| CVE: | |
| Remote: | Yes |
| Local: | Yes |
| Published: | Jul 04 2013 12:00AM |
| Updated: | Jul 11 2013 09:22AM |
| Credit: | Microsoft |
| Vulnerable: |
Microsoft Windows XP Service Pack 3 0 Microsoft Windows XP Professional x64 Edition SP2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Vista x64 Edition SP2 Microsoft Windows Vista x64 Edition SP1 Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Server 2008 R2 Itanium SP1 Microsoft Windows Server 2008 R2 Itanium 0 Microsoft Windows Server 2008 R2 for x64-based Systems SP1 Microsoft Windows Server 2008 R2 for x64-based Systems 0 Microsoft Windows Server 2008 for x64-based Systems SP2 Microsoft Windows Server 2008 for x64-based Systems 0 Microsoft Windows Server 2008 for Itanium-based Systems SP2 Microsoft Windows Server 2008 for Itanium-based Systems 0 Microsoft Windows Server 2008 for 32-bit Systems SP2 Microsoft Windows Server 2008 for 32-bit Systems 0 Microsoft Windows Server 2003 x64 SP2 Microsoft Windows Server 2003 x64 SP1 Microsoft Windows Server 2003 Itanium SP2 Microsoft Windows Server 2003 Itanium SP1 Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 SP1 Microsoft Windows Media Player 12 Microsoft Windows Media Player 11 Microsoft Windows Media Format Runtime 9.5 Microsoft Windows Media Format Runtime 9 Microsoft Windows Media Format Runtime 11 Microsoft Windows 7 for x64-based Systems SP1 Microsoft Windows 7 for x64-based Systems 0 Microsoft Windows 7 for 32-bit Systems SP1 Microsoft Windows 7 for 32-bit Systems 0 Microsoft Visual Studio .NET 2003 SP1 Microsoft Silverlight 5.0 Microsoft Office 2010 (64-bit edition) SP1 Microsoft Office 2010 (32-bit edition) SP1 Microsoft Office 2007 SP3 Microsoft Office 2003 SP3 Microsoft Internet Explorer 9 Microsoft Internet Explorer 8 Microsoft Internet Explorer 7.0 Microsoft Internet Explorer 6.0 Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.0 Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.0 SP2 Microsoft .NET Framework 2.0 SP2 Microsoft .NET Framework 1.1 SP1 Microsoft .NET Framework 1.0 SP3 |
| Not Vulnerable: | |
Discussion
RETIRED: Microsoft July 2013 Advance Notification Multiple Vulnerabilities
Microsoft has released advance notification that on July 9, 2013, they will be releasing seven security bulletins addressing multiple vulnerabilities.
The bulletins and their affected components are as follows:
Six bulletins rated 'Critical' affecting Microsoft Windows, .NET Framework, Silverlight, Internet Explorer, Office, Visual Studio, and Lync.
One bulletin rated 'Important' affecting Microsoft Security Software.
This BID is being retired. The following individual records exist to better document the issues:
60975 Microsoft Internet Explorer CVE-2013-3163 Memory Corruption Vulnerability
60938 Microsoft Silverlight Null Pointer CVE-2013-3178 Remote Code Execution Vulnerability
60937 Microsoft .NET Framework CVE-2013-3171 Remote Privilege Escalation Vulnerability
60935 Microsoft .NET Framework CVE-2013-3134 Remote Code Execution Vulnerability
60934 Microsoft .NET Framework CVE-2013-3133 Remote Privilege Escalation Vulnerability
60933 Microsoft .NET Framework CVE-2013-3132 Remote Privilege Escalation Vulnerability
60932 Microsoft Silverlight & .NET Framework CVE-2013-3131 Remote Code Execution Vulnerability
60978 Microsoft Windows TrueType Font CVE-2013-3129 Remote Code Execution Vulnerability
60051 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3660 Local Privilege Escalation Vulnerability
60974 Microsoft Internet Explorer CVE-2013-3162 Memory Corruption Vulnerability
60973 Microsoft Internet Explorer CVE-2013-3161 Memory Corruption Vulnerability
60972 Microsoft Internet Explorer CVE-2013-3153 Memory Corruption Vulnerability
60971 Microsoft Internet Explorer CVE-2013-3152 Memory Corruption Vulnerability
60970 Microsoft Internet Explorer CVE-2013-3151 Memory Corruption Vulnerability
60969 Microsoft Internet Explorer CVE-2013-3150 Memory Corruption Vulnerability
60968 Microsoft Internet Explorer CVE-2013-3149 Memory Corruption Vulnerability
60966 Microsoft Internet Explorer CVE-2013-3147 Memory Corruption Vulnerability
60967 Microsoft Internet Explorer CVE-2013-3148 Memory Corruption Vulnerability
60976 Microsoft Internet Explorer CVE-2013-3164 Memory Corruption Vulnerability
60980 Microsoft Windows Media Runtime 'wmvdecod.dll' Remote Code Execution Vulnerability
60965 Microsoft Internet Explorer CVE-2013-3146 Memory Corruption Vulnerability
60964 Microsoft Internet Explorer CVE-2013-3145 Memory Corruption Vulnerability
60963 Microsoft Internet Explorer CVE-2013-3144 Memory Corruption Vulnerability
60962 Microsoft Internet Explorer CVE-2013-3143 Memory Corruption Vulnerability
60957 Microsoft Internet Explorer CVE-2013-3115 Memory Corruption Vulnerability
60949 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3167 Local Privilege Escalation Vulnerability
60941 Microsoft Internet Explorer Shift JIS Encoded Characters Cross-Site Scripting Vulnerability
60951 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3172 Local Denial of Service Vulnerability
60950 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3173 Local Privilege Escalation Vulnerability
60948 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1345 Local Privilege Escalation Vulnerability
60947 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1340 Local Privilege Escalation Vulnerability
60946 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1300 Local Privilege Escalation Vulnerability
60981 Microsoft Windows Defender CVE-2013-3154 Local Privilege Escalation Vulnerability
60979 Microsoft DirectShow CVE-2013-3174 Remote Code Execution Vulnerability
Microsoft has released advance notification that on July 9, 2013, they will be releasing seven security bulletins addressing multiple vulnerabilities.
The bulletins and their affected components are as follows:
Six bulletins rated 'Critical' affecting Microsoft Windows, .NET Framework, Silverlight, Internet Explorer, Office, Visual Studio, and Lync.
One bulletin rated 'Important' affecting Microsoft Security Software.
This BID is being retired. The following individual records exist to better document the issues:
60975 Microsoft Internet Explorer CVE-2013-3163 Memory Corruption Vulnerability
60938 Microsoft Silverlight Null Pointer CVE-2013-3178 Remote Code Execution Vulnerability
60937 Microsoft .NET Framework CVE-2013-3171 Remote Privilege Escalation Vulnerability
60935 Microsoft .NET Framework CVE-2013-3134 Remote Code Execution Vulnerability
60934 Microsoft .NET Framework CVE-2013-3133 Remote Privilege Escalation Vulnerability
60933 Microsoft .NET Framework CVE-2013-3132 Remote Privilege Escalation Vulnerability
60932 Microsoft Silverlight & .NET Framework CVE-2013-3131 Remote Code Execution Vulnerability
60978 Microsoft Windows TrueType Font CVE-2013-3129 Remote Code Execution Vulnerability
60051 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3660 Local Privilege Escalation Vulnerability
60974 Microsoft Internet Explorer CVE-2013-3162 Memory Corruption Vulnerability
60973 Microsoft Internet Explorer CVE-2013-3161 Memory Corruption Vulnerability
60972 Microsoft Internet Explorer CVE-2013-3153 Memory Corruption Vulnerability
60971 Microsoft Internet Explorer CVE-2013-3152 Memory Corruption Vulnerability
60970 Microsoft Internet Explorer CVE-2013-3151 Memory Corruption Vulnerability
60969 Microsoft Internet Explorer CVE-2013-3150 Memory Corruption Vulnerability
60968 Microsoft Internet Explorer CVE-2013-3149 Memory Corruption Vulnerability
60966 Microsoft Internet Explorer CVE-2013-3147 Memory Corruption Vulnerability
60967 Microsoft Internet Explorer CVE-2013-3148 Memory Corruption Vulnerability
60976 Microsoft Internet Explorer CVE-2013-3164 Memory Corruption Vulnerability
60980 Microsoft Windows Media Runtime 'wmvdecod.dll' Remote Code Execution Vulnerability
60965 Microsoft Internet Explorer CVE-2013-3146 Memory Corruption Vulnerability
60964 Microsoft Internet Explorer CVE-2013-3145 Memory Corruption Vulnerability
60963 Microsoft Internet Explorer CVE-2013-3144 Memory Corruption Vulnerability
60962 Microsoft Internet Explorer CVE-2013-3143 Memory Corruption Vulnerability
60957 Microsoft Internet Explorer CVE-2013-3115 Memory Corruption Vulnerability
60949 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3167 Local Privilege Escalation Vulnerability
60941 Microsoft Internet Explorer Shift JIS Encoded Characters Cross-Site Scripting Vulnerability
60951 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3172 Local Denial of Service Vulnerability
60950 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3173 Local Privilege Escalation Vulnerability
60948 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1345 Local Privilege Escalation Vulnerability
60947 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1340 Local Privilege Escalation Vulnerability
60946 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1300 Local Privilege Escalation Vulnerability
60981 Microsoft Windows Defender CVE-2013-3154 Local Privilege Escalation Vulnerability
60979 Microsoft DirectShow CVE-2013-3174 Remote Code Execution Vulnerability
Exploit / POC
RETIRED: Microsoft July 2013 Advance Notification Multiple Vulnerabilities
Currently, we are not aware of any exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
RETIRED: Microsoft July 2013 Advance Notification Multiple Vulnerabilities
Solution:
Microsoft plans to release fixes to address these issues on July 9, 2013.
Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution:
Microsoft plans to release fixes to address these issues on July 9, 2013.
Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
References
RETIRED: Microsoft July 2013 Advance Notification Multiple Vulnerabilities
References:
References:
- Microsoft Homepage (Microsoft)