RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities

BID:62228

Info

RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities

Bugtraq ID: 62228
Class: Unknown
CVE:
Remote: Yes
Local: Yes
Published: Sep 05 2013 12:00AM
Updated: Sep 12 2013 12:10AM
Credit: Microsoft
Vulnerable: Microsoft Word Viewer 0
Microsoft Word 2007 SP3
Microsoft Word 2003 SP3
Microsoft Windows XP Service Pack 3 0
Microsoft Windows XP Professional x64 Edition SP2
Microsoft Windows Vista x64 Edition SP2
Microsoft Windows Vista SP2
Microsoft Windows SharePoint Services 2.0
Microsoft Windows Server 2008 R2 for x64-based Systems SP1
Microsoft Windows Server 2008 for x64-based Systems SP2
Microsoft Windows Server 2008 for Itanium-based Systems SP2
Microsoft Windows Server 2008 for 32-bit Systems SP2
Microsoft Windows Server 2003 Itanium SP2
Microsoft Windows Server 2003 SP2
Microsoft Windows 7 for x64-based Systems SP1
Microsoft Windows 7 for 32-bit Systems SP1
Microsoft SharePoint Server 2010 SP1
Microsoft SharePoint Foundation 2010 SP1
Microsoft Pinyin IME 2010 (64-bit edition) 0
Microsoft Pinyin IME 2010 (32-bit edition) 0
Microsoft Office Web Apps 2010 SP1
Microsoft Office Compatibility Pack SP3
Microsoft Office 2011 for Mac 0
Microsoft Office 2010 (64-bit edition) SP1
Microsoft Office 2010 (32-bit edition) SP1
Microsoft Office 2007 SP3
Microsoft Office 2003 SP3
Microsoft Internet Explorer 9
+ Microsoft Windows 7
+ Microsoft Windows 7 for 32-bit Systems SP1
+ Microsoft Windows 7 for 32-bit Systems 0
+ Microsoft Windows 7 for x64-based Systems SP1
+ Microsoft Windows 7 for x64-based Systems 0
+ Microsoft Windows 7 Home Premium - Sp1 X64
+ Microsoft Windows 7 Home Premium - Sp1 X32
+ Microsoft Windows Server 2008 R2
+ Microsoft Windows Server 2008 for 32-bit Systems SP2
+ Microsoft Windows Server 2008 for 32-bit Systems 0
+ Microsoft Windows Server 2008 for x64-based Systems SP2
+ Microsoft Windows Server 2008 for x64-based Systems 0
+ Microsoft Windows Server 2008 R2 for x64-based Systems SP1
+ Microsoft Windows Vista SP2
+ Microsoft Windows Vista SP1
+ Microsoft Windows Vista x64 Edition SP2
+ Microsoft Windows Vista x64 Edition SP1
+ Microsoft Windows Vista x64 Edition 0
Microsoft Internet Explorer 8
+ Microsoft Windows 7
+ Microsoft Windows 7 for 32-bit Systems SP1
+ Microsoft Windows 7 for 32-bit Systems 0
+ Microsoft Windows 7 for x64-based Systems SP1
+ Microsoft Windows 7 for x64-based Systems 0
+ Microsoft Windows 7 Home Premium 0
+ Microsoft Windows 7 Home Premium - Sp1 X64
+ Microsoft Windows 7 Home Premium - Sp1 X32
+ Microsoft Windows Server 2008 R2
+ Microsoft Windows Server 2003 Sp2 X64
+ Microsoft Windows Server 2003 SP2
+ Microsoft Windows Server 2003 Sp1 X64
+ Microsoft Windows Server 2003 SP1
+ Microsoft Windows Server 2008 R2 SP1
+ Microsoft Windows Server 2008 for x64-based Systems SP2
+ Microsoft Windows Server 2008 R2 x64 SP1
+ Microsoft Windows Server 2008 R2 x64 0
+ Microsoft Windows Server 2008 Standard Edition X64
+ Microsoft Windows Server 2008 Standard Edition SP2
+ Microsoft Windows Server 2008 Standard Edition 0
+ Microsoft Windows Server 2008 Standard Edition - Sp2 Web
+ Microsoft Windows Vista SP2
+ Microsoft Windows Vista SP1
+ Microsoft Windows Vista Home Premium SP2
+ Microsoft Windows Vista Home Premium SP1
+ Microsoft Windows Vista Home Premium
+ Microsoft Windows Vista Home Basic SP2
+ Microsoft Windows Vista Home Basic SP1
+ Microsoft Windows Vista Home Basic
+ Microsoft Windows Vista Enterprise SP2
+ Microsoft Windows Vista Enterprise SP1
+ Microsoft Windows Vista Enterprise
+ Microsoft Windows Vista Business SP2
+ Microsoft Windows Vista Business SP1
+ Microsoft Windows Vista 0
+ Microsoft Windows Vista Business 64-bit edition SP2
+ Microsoft Windows Vista Business 64-bit edition SP1
+ Microsoft Windows Vista Business 64-bit edition 0
+ Microsoft Windows Vista Enterprise 64-bit edition SP2
+ Microsoft Windows Vista Enterprise 64-bit edition SP1
+ Microsoft Windows Vista Enterprise 64-bit edition 0
+ Microsoft Windows Vista Home Basic 64-bit edition Sp2 X64
+ Microsoft Windows Vista Home Basic 64-bit edition SP2
+ Microsoft Windows Vista Home Basic 64-bit edition SP1
+ Microsoft Windows Vista Home Basic 64-bit edition 0
+ Microsoft Windows Vista Home Premium 64-bit edition SP2
+ Microsoft Windows Vista Home Premium 64-bit edition SP1
+ Microsoft Windows Vista Home Premium 64-bit edition 0
+ Microsoft Windows XP 0
+ Microsoft Windows XP Embedded SP3
+ Microsoft Windows XP Embedded SP2
+ Microsoft Windows XP Embedded SP1
+ Microsoft Windows XP Embedded
+ Microsoft Windows XP Home SP3
+ Microsoft Windows XP Home SP2
+ Microsoft Windows XP Home SP1
+ Microsoft Windows XP Home
+ Microsoft Windows XP Media Center Edition SP3
+ Microsoft Windows XP Media Center Edition SP2
+ Microsoft Windows XP Media Center Edition SP1
+ Microsoft Windows XP Professional SP3
+ Microsoft Windows XP Professional SP2
+ Microsoft Windows XP Professional SP1
+ Microsoft Windows XP Professional
+ Microsoft Windows XP Professional x64 Edition SP2
+ Microsoft Windows XP Professional x64 Edition
Microsoft Internet Explorer 6.0
+ Microsoft Windows Server 2003 SP2
+ Microsoft Windows Server 2003 Sp1 X64
+ Microsoft Windows Server 2003 SP1
+ Microsoft Windows XP 0
+ Microsoft Windows XP - Gold Home
+ Microsoft Windows XP - Gold 64-Bit-2002
+ Microsoft Windows XP Embedded SP3
+ Microsoft Windows XP Embedded SP2
+ Microsoft Windows XP Embedded SP1
+ Microsoft Windows XP Embedded
+ Microsoft Windows XP Home SP3
+ Microsoft Windows XP Home SP2
+ Microsoft Windows XP Home SP1
+ Microsoft Windows XP Home
+ Microsoft Windows XP Media Center Edition SP3
+ Microsoft Windows XP Media Center Edition SP2
+ Microsoft Windows XP Media Center Edition SP1
+ Microsoft Windows XP Media Center Edition
+ Microsoft Windows XP Professional SP3
+ Microsoft Windows XP Professional SP2
+ Microsoft Windows XP Professional SP1
+ Microsoft Windows XP Professional
+ Microsoft Windows XP Professional x64 Edition SP3
+ Microsoft Windows XP Professional x64 Edition SP2
+ Microsoft Windows XP Professional x64 Edition
+ Microsoft Windows XP Service Pack 3 0
+ Microsoft Windows XP Tablet PC Edition SP3
+ Microsoft Windows XP Tablet PC Edition SP2
+ Microsoft Windows XP Tablet PC Edition SP1
+ Microsoft Windows XP Tablet PC Edition
Microsoft Excel Viewer 0
Microsoft Excel 2007 SP3
Microsoft Excel 2003 SP3
Not Vulnerable:

Discussion

RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities

Microsoft has released advance notification that on September 10, 2013, they will be releasing fourteen security bulletins addressing multiple vulnerabilities.

The bulletins and their affected components are as follows:

Four bulletins rated 'Critical' affecting Internet Explorer, Outlook, SharePoint and Microsoft Windows.

Ten bulletins rated 'Important' affecting Microsoft Windows, Microsoft Office and Microsoft .NET Framework.

This BID is being retired. The following individual records exist to better document the issues:

62227 Microsoft SharePoint CVE-2013-3179 Multiple HTML Injection Vulnerabilities
62184 Microsoft Windows Active Directory CVE-2013-3868 Denial of Service Vulnerability
62188 Microsoft Outlook CVE-2013-3870 Remote Code Execution Vulnerability
62185 Microsoft FrontPage CVE-2013-3137 Information Disclosure Vulnerability
62178 Microsoft Windows Object Linking and Embedding (OLE) Remote Code Execution Vulnerability
62176 Microsoft Windows Theme File CVE-2013-0810 Remote Code Execution Vulnerability
62181 Microsoft Office Pinyin IME 2010 CVE-2013-3859 Local Privilege Escalation Vulnerability
62214 Microsoft Internet Explorer CVE-2013-3845 Memory Corruption Vulnerability
62213 Microsoft Internet Explorer CVE-2013-3209 Memory Corruption Vulnerability
62212 Microsoft Internet Explorer CVE-2013-3208 Memory Corruption Vulnerability
62211 Microsoft Internet Explorer CVE-2013-3207 Memory Corruption Vulnerability
62209 Microsoft Internet Explorer CVE-2013-3206 Memory Corruption Vulnerability
62208 Microsoft Internet Explorer CVE-2013-3205 Memory Corruption Vulnerability
62207 Microsoft Internet Explorer CVE-2013-3204 Memory Corruption Vulnerability
62206 Microsoft Internet Explorer CVE-2013-3203 Memory Corruption Vulnerability
62204 Microsoft Internet Explorer CVE-2013-3202 Memory Corruption Vulnerability
62187 Microsoft Internet Explorer CVE-2013-3201 Memory Corruption Vulnerability
62205 Microsoft SharePoint CVE-2013-0081 Denial of Service Vulnerability
62254 Microsoft SharePoint CVE-2013-3180 Cross Site Scripting Vulnerability
62221 Microsoft SharePoint CVE-2013-1330 Remote Code Execution Vulnerability
62231 Microsoft Access CVE-2013-3157 Memory Corruption Vulnerability
62230 Microsoft Access CVE-2013-3156 Memory Corruption Vulnerability
62229 Microsoft Access CVE-2013-3155 Memory Corruption Vulnerability
62199 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3866 Local Privilege Escalation Vulnerability
62198 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3865 Local Privilege Escalation Vulnerability
62197 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3864 Local Privilege Escalation Vulnerability
62196 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1344 Local Privilege Escalation Vulnerability
62195 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1343 Local Privilege Escalation Vulnerability
62193 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1342 Local Privilege Escalation Vulnerability
62180 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1341 Local Privilege Escalation Vulnerability
62182 Microsoft Windows Service Control Manager CVE-2013-3862 Local Privilege Escalation Vulnerability
62225 Microsoft Excel CVE-2013-3159 XML Files Handling Information Disclosure Vulnerability
62219 Microsoft Excel CVE-2013-3158 Memory Corruption Vulnerability
62226 Microsoft Word CVE-2013-3858 Remote Memory Corruption Vulnerability
62224 Microsoft Word CVE-2013-3857 Remote Memory Corruption Vulnerability
62169 Microsoft Word CVE-2013-3849 Remote Memory Corruption Vulnerability
62168 Microsoft Word CVE-2013-3848 Remote Memory Corruption Vulnerability
62165 Microsoft Word CVE-2013-3847 Remote Memory Corruption Vulnerability
62167 Microsoft Excel CVE-2013-1315 Memory Corruption Vulnerability
62223 Microsoft Word CVE-2013-3856 Remote Memory Corruption Vulnerability
62222 Microsoft Word CVE-2013-3855 Remote Memory Corruption Vulnerability
62220 Microsoft Word CVE-2013-3854 Remote Memory Corruption Vulnerability
62217 Microsoft Word CVE-2013-3853 Remote Memory Corruption Vulnerability
62216 Microsoft Word CVE-2013-3852 Remote Memory Corruption Vulnerability
62171 Microsoft Word CVE-2013-3851 Remote Memory Corruption Vulnerability
62170 Microsoft Word CVE-2013-3850 Remote Memory Corruption Vulnerability
62162 Microsoft Word CVE-2013-3160 XML Files Handling Information Disclosure Vulnerability

Exploit / POC

RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities

Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].

Solution / Fix

RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities

Solution:
Microsoft plans to release fixes to address these issues on September 10, 2013.

Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].

References

RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities

References:

© CVE.report 2026

Use of this information constitutes acceptance for use in an AS IS condition. There are NO warranties, implied or otherwise, with regard to this information or its use. Any use of this information is at the user's risk. It is the responsibility of user to evaluate the accuracy, completeness or usefulness of any information, opinion, advice or other content. EACH USER WILL BE SOLELY RESPONSIBLE FOR ANY consequences of his or her direct or indirect use of this web site. ALL WARRANTIES OF ANY KIND ARE EXPRESSLY DISCLAIMED. This site will NOT BE LIABLE FOR ANY DIRECT, INDIRECT or any other kind of loss.

CVE, CWE, and OVAL are registred trademarks of The MITRE Corporation and the authoritative source of CVE content is MITRE's CVE web site. This site includes MITRE data granted under the following license.

Free CVE JSON API cve.report/api

CVE.report and Source URL Uptime Status status.cve.report