Redmond ehónapban 10 bulletint adott ki, melyek nagy része távoli kódfuttatást, illetve helyi jogosultságkiterjesztést eredményező hibákat orvosol:
MS09-018: Speciális LDAP ill. LDAPS kérések hatására érvénytelen memóriafelszabadítás hajtódik végre Windows 2000 rendszereken, ami távoli kódfuttatásra ad lehetőséget. Egy másik probléma memóriaszivárgást eredményez Windows 2000,2003 és XP rendszereken.
- MS09-019: Összesen 7 darab, az Internet Explorer összes támogatott verzióját érintő sebezhetőség javítása. A problémák a desktop Windows verziók esetében kaptak kritikus besorolást, mivel ezek esetében lehetséges a problémák kihasználása alapértelmezett konfiguráció esetén. A csomag tartalmazza a Nils által a Pwn2Own-on kihasznált hiba javítását is.
- MS09-020: Jogosulstágkiterjesztésre alkalmat adó problémák javítása az IIS 5-ös és 6-os verzióiban. Ezek között szerepel a sokat emlegetett WebDAV probléma javítása is.
- MS09-021: A Microsoft Excel 2000,XP,2003, és 2007-es változatait érintő problémák orvoslata. A javított sebezhetőségek illetéktelen kódfuttatásra adnak lehetőséget speciális Excel fájlokon keresztül.
- MS09-022: A Windows 2000, 2003, XP, Vista, és 2008 nyomtatási sorának kezelésében található sebezhetőségek javítása, amelyek Windows 2000 esetében távoli kódfuttatást, a többi operációs rendszeren pedig jogosultságkiterjesztést eredményezhetnek.
- MS09-023: Információszivárgást okozó probléma a Windows XP és 2003 keresőmoduljában - amely egyébként nem része az alapértelmezett konfigurációnak, szóval erre nem is pazarolnék több szót, olvassátok inkább el az SRD cikkét.
- MS09-024: Speciális Works fájlok segítségével a dokumentumot megnyitó felhasználó nevében történő kódfuttatás vihető véghez a Word és a Works több verzióján keresztül.
- MS09-025: Négy darab helyi jogosultságkiterjesztésre alkalmas probléma a Windows 2000, XP, 2003, Vista és 2008 kernelében.
- MS09-026: Távolról kihasználható probléma a Windows távoli eljáráshívásokat (RPC) kezelő API-jában. Ezt alapértelmezetten ugyan semmilyen alkalmazás nem használja, de egyes harmadik féltől származó programok futtatása esetén a probléma kihasználhatóvá válik. A Windows RPC megvalósítására támaszkodó fejlesztők itt találnak útmutatást arról, hogy az általuk fejlesztett szoftvereket érinti-e a probléma.
- MS09-027: Kódfuttatásra alkalmas sebezhetőségek a Word támogatott verzióiban, a Viewer és Converter alkalmazásokban. A Windowsos és Mac-es változatok is érntettek, bár a problémák csak a Word 2000 esetében kaptak kritikus besorolást.
No, ma nem voltam túl bőbeszédű, de lassan elkezdenek beesni a ZDI meg iDefense riportok, a milw0rmről nem beszélve, szóval stay tuned! Ja, és ha jól látom a DirectX sebezhetőségre nem született megnyugató válasz (legalábbis a vonatkozó tanácslatot nem frissítették), lehet kezdeni spekulálni...