• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость переполнения стека при обработке MDB-файлов в Microsoft Jet Engine

Главная Специалистам База уязвимостей Уязвимость переполнения стека при обработке MDB-файлов в Microsoft Jet Engine

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.1.4 x86 Windows 2000 Server SP4, 1.2.2 x86 Windows XP SP2, 1.3.1 x86 Windows 2003 Server SP1, 2.2.0 x64 Windows XP, 2.3.0 x64 Windows 2003 Server, 3.3.1 i64 Windows 2003 Server SP1) Microsoft Updates (KB950749)
Описание
В Microsoft Jet Database Engine (Jet) существует уязвимость переполнения буфера, которая позволяет удаленно выполнить код в уязвимой системе. Злоумышленник может эксплуатировать уязвимость, создав специально сформированный запрос к базе данных и отправить его с помощью приложения, которое использует Jet на уязвимой системе. В случае успешной эксплуатации уязвимости злоумышленник сможет получить полный контроль над уязвимой системой, устанавливать программы, просматривать, изменять или удалять данные, создавать новые учетные записи с полными правами администратора. Системы, пользователи которых обладают меньшим количеством прав, менее подвержены данной уязвимости, чем системы, пользователи которых обладают правами администратора.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS08-028.mspx
Ссылки
MS (MS08-028):http://www.microsoft.com/technet/security/Bulletin/MS08-028.mspx

Источник: CVE
Наименование: CVE-2007-6026
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6026