Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.1.4 x86 Windows 2000 Server SP4, 1.2.2 x86 Windows XP SP2, 1.3.1 x86 Windows 2003 Server SP1, 2.2.0 x64 Windows XP, 2.3.0 x64 Windows 2003 Server, 3.3.1 i64 Windows 2003 Server SP1)
Microsoft Updates
(KB950749)
Описание
В Microsoft Jet Database Engine (Jet) существует уязвимость переполнения буфера, которая позволяет удаленно выполнить код в уязвимой системе. Злоумышленник может эксплуатировать уязвимость, создав специально сформированный запрос к базе данных и отправить его с помощью приложения, которое использует Jet на уязвимой системе. В случае успешной эксплуатации уязвимости злоумышленник сможет получить полный контроль над уязвимой системой, устанавливать программы, просматривать, изменять или удалять данные, создавать новые учетные записи с полными правами администратора. Системы, пользователи которых обладают меньшим количеством прав, менее подвержены данной уязвимости, чем системы, пользователи которых обладают правами администратора.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS08-028.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-028.mspx
Ссылки
MS (MS08-028):http://www.microsoft.com/technet/security/Bulletin/MS08-028.mspx
Источник: CVE
Наименование: CVE-2007-6026
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6026
Источник: CVE
Наименование: CVE-2007-6026
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6026