• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость переполнения буфера объектов COM

Главная Специалистам База уязвимостей Уязвимость переполнения буфера объектов COM

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows (1.1.4 x86 Windows 2000 Server SP4, 1.2.1 x86 Windows XP SP1, 1.2.2 x86 Windows XP SP2, 1.3.0 x86 Windows 2003 Server, 1.3.1 x86 Windows 2003 Server SP1, 2.2.0 x64 Windows XP, 2.3.0 x64 Windows 2003 Server, 3.3.0 i64 Windows 2003 Server , 3.3.1 i64 Windows 2003 Server SP1)
Описание
Уязвимость, связанная с удаленным запуском кода, существует в библиотеке объектов гиперссылок. Проблема существует из-за неконтролируемого буфера в коде, использующемся для обработки гиперссылок. Злоумышленник может воспользоваться уязвимостью, создав вредоносную ссылку, которая может привести к удаленному запуску кода, если пользователь нажмет ее на веб-узле или в сообщении электронной почты. Воспользовавшись уязвимостью, злоумышленник может захватить полный контроль над системой. Чтобы воспользоваться данной уязвимостью, необходимо участие пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-050.mspx
Ссылки
http://www.milw0rm.com/exploits/1927
BID (18500): http://www.securityfocus.com/bid/18500
FULLDISC (20060618 ***ULTRALAME*** Microsoft Excel Unicode Overflow): http://marc.theaimsgroup.com/?l=full-disclosure&m=115067840426070&w=2
http://blogs.technet.com/msrc/archive/2006/06/20/437826.aspx
FRSIRT (ADV-2006-2431): http://www.frsirt.com/english/advisories/2006/2431
BUGTRAQ (20060622 MS Excel Remote Code Execution POC Exploit): http://www.securityfocus.com/archive/1/archive/1/438057/100/0/threaded
BUGTRAQ (20060622 RE: MS Excel Remote Code Execution POC Exploit): http://www.securityfocus.com/archive/1/archive/1/438093/100/0/threaded
BUGTRAQ (20060622 Re: MS Excel Remote Code Execution POC Exploit): http://www.securityfocus.com/archive/1/archive/1/438096/100/0/threaded
BUGTRAQ (20060623 Re: Re: MS Excel Remote Code Execution POC Exploit): http://www.securityfocus.com/archive/1/archive/1/438156/100/0/threaded
CERT-VN (VU#394444): http://www.kb.cert.org/vuls/id/394444
BUGTRAQ (20060623 Re: MS Excel Remote Code Execution POC Exploit): http://www.securityfocus.com/archive/1/archive/1/438373/100/0/threaded
SECTRACK (1016339): http://securitytracker.com/id?1016339
OSVDB (26666): http://www.osvdb.org/26666
BUGTRAQ (20060808 TSRT-06-10: Microsoft HLINK.DLL Hyperlink Object Library Buffer Overflow Vulnerability): http://www.securityfocus.com/archive/1/archive/1/442724/100/0/threaded
http://www.tippingpoint.com/security/advisories/TSRT-06-10.html
OVAL (oval:org.mitre.oval:def:999): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:999
MILW0RM (1927): http://milw0rm.com/exploits/1927
MS (MS06-050): http://www.microsoft.com/technet/security/bulletin/ms06-050.mspx
XF (excel-hlink-bo(27224)): http://xforce.iss.net/xforce/xfdb/27224