RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities
BID:62228
Info
RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities
| Bugtraq ID: | 62228 |
| Class: | Unknown |
| CVE: | |
| Remote: | Yes |
| Local: | Yes |
| Published: | Sep 05 2013 12:00AM |
| Updated: | Sep 12 2013 12:10AM |
| Credit: | Microsoft |
| Vulnerable: |
Microsoft Word Viewer 0 Microsoft Word 2007 SP3 Microsoft Word 2003 SP3 Microsoft Windows XP Service Pack 3 0 Microsoft Windows XP Professional x64 Edition SP2 Microsoft Windows Vista x64 Edition SP2 Microsoft Windows Vista SP2 Microsoft Windows SharePoint Services 2.0 Microsoft Windows Server 2008 R2 for x64-based Systems SP1 Microsoft Windows Server 2008 for x64-based Systems SP2 Microsoft Windows Server 2008 for Itanium-based Systems SP2 Microsoft Windows Server 2008 for 32-bit Systems SP2 Microsoft Windows Server 2003 Itanium SP2 Microsoft Windows Server 2003 SP2 Microsoft Windows 7 for x64-based Systems SP1 Microsoft Windows 7 for 32-bit Systems SP1 Microsoft SharePoint Server 2010 SP1 Microsoft SharePoint Foundation 2010 SP1 Microsoft Pinyin IME 2010 (64-bit edition) 0 Microsoft Pinyin IME 2010 (32-bit edition) 0 Microsoft Office Web Apps 2010 SP1 Microsoft Office Compatibility Pack SP3 Microsoft Office 2011 for Mac 0 Microsoft Office 2010 (64-bit edition) SP1 Microsoft Office 2010 (32-bit edition) SP1 Microsoft Office 2007 SP3 Microsoft Office 2003 SP3 Microsoft Internet Explorer 9 Microsoft Internet Explorer 8 Microsoft Internet Explorer 6.0 Microsoft Excel Viewer 0 Microsoft Excel 2007 SP3 Microsoft Excel 2003 SP3 |
| Not Vulnerable: | |
Discussion
RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities
Microsoft has released advance notification that on September 10, 2013, they will be releasing fourteen security bulletins addressing multiple vulnerabilities.
The bulletins and their affected components are as follows:
Four bulletins rated 'Critical' affecting Internet Explorer, Outlook, SharePoint and Microsoft Windows.
Ten bulletins rated 'Important' affecting Microsoft Windows, Microsoft Office and Microsoft .NET Framework.
This BID is being retired. The following individual records exist to better document the issues:
62227 Microsoft SharePoint CVE-2013-3179 Multiple HTML Injection Vulnerabilities
62184 Microsoft Windows Active Directory CVE-2013-3868 Denial of Service Vulnerability
62188 Microsoft Outlook CVE-2013-3870 Remote Code Execution Vulnerability
62185 Microsoft FrontPage CVE-2013-3137 Information Disclosure Vulnerability
62178 Microsoft Windows Object Linking and Embedding (OLE) Remote Code Execution Vulnerability
62176 Microsoft Windows Theme File CVE-2013-0810 Remote Code Execution Vulnerability
62181 Microsoft Office Pinyin IME 2010 CVE-2013-3859 Local Privilege Escalation Vulnerability
62214 Microsoft Internet Explorer CVE-2013-3845 Memory Corruption Vulnerability
62213 Microsoft Internet Explorer CVE-2013-3209 Memory Corruption Vulnerability
62212 Microsoft Internet Explorer CVE-2013-3208 Memory Corruption Vulnerability
62211 Microsoft Internet Explorer CVE-2013-3207 Memory Corruption Vulnerability
62209 Microsoft Internet Explorer CVE-2013-3206 Memory Corruption Vulnerability
62208 Microsoft Internet Explorer CVE-2013-3205 Memory Corruption Vulnerability
62207 Microsoft Internet Explorer CVE-2013-3204 Memory Corruption Vulnerability
62206 Microsoft Internet Explorer CVE-2013-3203 Memory Corruption Vulnerability
62204 Microsoft Internet Explorer CVE-2013-3202 Memory Corruption Vulnerability
62187 Microsoft Internet Explorer CVE-2013-3201 Memory Corruption Vulnerability
62205 Microsoft SharePoint CVE-2013-0081 Denial of Service Vulnerability
62254 Microsoft SharePoint CVE-2013-3180 Cross Site Scripting Vulnerability
62221 Microsoft SharePoint CVE-2013-1330 Remote Code Execution Vulnerability
62231 Microsoft Access CVE-2013-3157 Memory Corruption Vulnerability
62230 Microsoft Access CVE-2013-3156 Memory Corruption Vulnerability
62229 Microsoft Access CVE-2013-3155 Memory Corruption Vulnerability
62199 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3866 Local Privilege Escalation Vulnerability
62198 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3865 Local Privilege Escalation Vulnerability
62197 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3864 Local Privilege Escalation Vulnerability
62196 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1344 Local Privilege Escalation Vulnerability
62195 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1343 Local Privilege Escalation Vulnerability
62193 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1342 Local Privilege Escalation Vulnerability
62180 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1341 Local Privilege Escalation Vulnerability
62182 Microsoft Windows Service Control Manager CVE-2013-3862 Local Privilege Escalation Vulnerability
62225 Microsoft Excel CVE-2013-3159 XML Files Handling Information Disclosure Vulnerability
62219 Microsoft Excel CVE-2013-3158 Memory Corruption Vulnerability
62226 Microsoft Word CVE-2013-3858 Remote Memory Corruption Vulnerability
62224 Microsoft Word CVE-2013-3857 Remote Memory Corruption Vulnerability
62169 Microsoft Word CVE-2013-3849 Remote Memory Corruption Vulnerability
62168 Microsoft Word CVE-2013-3848 Remote Memory Corruption Vulnerability
62165 Microsoft Word CVE-2013-3847 Remote Memory Corruption Vulnerability
62167 Microsoft Excel CVE-2013-1315 Memory Corruption Vulnerability
62223 Microsoft Word CVE-2013-3856 Remote Memory Corruption Vulnerability
62222 Microsoft Word CVE-2013-3855 Remote Memory Corruption Vulnerability
62220 Microsoft Word CVE-2013-3854 Remote Memory Corruption Vulnerability
62217 Microsoft Word CVE-2013-3853 Remote Memory Corruption Vulnerability
62216 Microsoft Word CVE-2013-3852 Remote Memory Corruption Vulnerability
62171 Microsoft Word CVE-2013-3851 Remote Memory Corruption Vulnerability
62170 Microsoft Word CVE-2013-3850 Remote Memory Corruption Vulnerability
62162 Microsoft Word CVE-2013-3160 XML Files Handling Information Disclosure Vulnerability
Microsoft has released advance notification that on September 10, 2013, they will be releasing fourteen security bulletins addressing multiple vulnerabilities.
The bulletins and their affected components are as follows:
Four bulletins rated 'Critical' affecting Internet Explorer, Outlook, SharePoint and Microsoft Windows.
Ten bulletins rated 'Important' affecting Microsoft Windows, Microsoft Office and Microsoft .NET Framework.
This BID is being retired. The following individual records exist to better document the issues:
62227 Microsoft SharePoint CVE-2013-3179 Multiple HTML Injection Vulnerabilities
62184 Microsoft Windows Active Directory CVE-2013-3868 Denial of Service Vulnerability
62188 Microsoft Outlook CVE-2013-3870 Remote Code Execution Vulnerability
62185 Microsoft FrontPage CVE-2013-3137 Information Disclosure Vulnerability
62178 Microsoft Windows Object Linking and Embedding (OLE) Remote Code Execution Vulnerability
62176 Microsoft Windows Theme File CVE-2013-0810 Remote Code Execution Vulnerability
62181 Microsoft Office Pinyin IME 2010 CVE-2013-3859 Local Privilege Escalation Vulnerability
62214 Microsoft Internet Explorer CVE-2013-3845 Memory Corruption Vulnerability
62213 Microsoft Internet Explorer CVE-2013-3209 Memory Corruption Vulnerability
62212 Microsoft Internet Explorer CVE-2013-3208 Memory Corruption Vulnerability
62211 Microsoft Internet Explorer CVE-2013-3207 Memory Corruption Vulnerability
62209 Microsoft Internet Explorer CVE-2013-3206 Memory Corruption Vulnerability
62208 Microsoft Internet Explorer CVE-2013-3205 Memory Corruption Vulnerability
62207 Microsoft Internet Explorer CVE-2013-3204 Memory Corruption Vulnerability
62206 Microsoft Internet Explorer CVE-2013-3203 Memory Corruption Vulnerability
62204 Microsoft Internet Explorer CVE-2013-3202 Memory Corruption Vulnerability
62187 Microsoft Internet Explorer CVE-2013-3201 Memory Corruption Vulnerability
62205 Microsoft SharePoint CVE-2013-0081 Denial of Service Vulnerability
62254 Microsoft SharePoint CVE-2013-3180 Cross Site Scripting Vulnerability
62221 Microsoft SharePoint CVE-2013-1330 Remote Code Execution Vulnerability
62231 Microsoft Access CVE-2013-3157 Memory Corruption Vulnerability
62230 Microsoft Access CVE-2013-3156 Memory Corruption Vulnerability
62229 Microsoft Access CVE-2013-3155 Memory Corruption Vulnerability
62199 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3866 Local Privilege Escalation Vulnerability
62198 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3865 Local Privilege Escalation Vulnerability
62197 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-3864 Local Privilege Escalation Vulnerability
62196 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1344 Local Privilege Escalation Vulnerability
62195 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1343 Local Privilege Escalation Vulnerability
62193 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1342 Local Privilege Escalation Vulnerability
62180 Microsoft Windows Kernel 'Win32k.sys' CVE-2013-1341 Local Privilege Escalation Vulnerability
62182 Microsoft Windows Service Control Manager CVE-2013-3862 Local Privilege Escalation Vulnerability
62225 Microsoft Excel CVE-2013-3159 XML Files Handling Information Disclosure Vulnerability
62219 Microsoft Excel CVE-2013-3158 Memory Corruption Vulnerability
62226 Microsoft Word CVE-2013-3858 Remote Memory Corruption Vulnerability
62224 Microsoft Word CVE-2013-3857 Remote Memory Corruption Vulnerability
62169 Microsoft Word CVE-2013-3849 Remote Memory Corruption Vulnerability
62168 Microsoft Word CVE-2013-3848 Remote Memory Corruption Vulnerability
62165 Microsoft Word CVE-2013-3847 Remote Memory Corruption Vulnerability
62167 Microsoft Excel CVE-2013-1315 Memory Corruption Vulnerability
62223 Microsoft Word CVE-2013-3856 Remote Memory Corruption Vulnerability
62222 Microsoft Word CVE-2013-3855 Remote Memory Corruption Vulnerability
62220 Microsoft Word CVE-2013-3854 Remote Memory Corruption Vulnerability
62217 Microsoft Word CVE-2013-3853 Remote Memory Corruption Vulnerability
62216 Microsoft Word CVE-2013-3852 Remote Memory Corruption Vulnerability
62171 Microsoft Word CVE-2013-3851 Remote Memory Corruption Vulnerability
62170 Microsoft Word CVE-2013-3850 Remote Memory Corruption Vulnerability
62162 Microsoft Word CVE-2013-3160 XML Files Handling Information Disclosure Vulnerability
Exploit / POC
RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities
Solution:
Microsoft plans to release fixes to address these issues on September 10, 2013.
Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution:
Microsoft plans to release fixes to address these issues on September 10, 2013.
Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
References
RETIRED: Microsoft September 2013 Advance Notification Multiple Vulnerabilities
References:
References:
- Microsoft Homepage (Microsoft)