网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > Microsoft Windows MFC嵌入OLE对象内存破坏漏洞  

Microsoft Windows MFC嵌入OLE对象内存破坏漏洞

2007-02-25  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Microsoft Windows MFC
 
描述:
Microsoft Windows MFC嵌入OLE对象内存破坏漏洞(MS07-012)
 
详细:
Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows提供的MFC组件中存在一个远程执行代码漏洞。当用户与RTF文件中的畸形嵌入OLE对象进行交互时,就可能导致内存破坏,在用户系统上执行任意代码。

成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。要利用此漏洞,需要进行用大量的户交互。

<*来源:Kostya Kortchinsky (kostya.kortchinsky@renater.fr)
 Fabrice Desclaux

链接:(http://secunia.com/advisories/24150
 (http://www.microsoft.com/technet/security/Bulletin/ms07-012.mspx?pf=true
 (http://www.us-cert.gov/cas/techalerts/TA07-044A.html
*>

受影响系统:
Microsoft Windows XP SP2
Microsoft Windows Server 2003 SP1

网管u家u.bitsCN.com


Microsoft Windows Server 2003
Microsoft Windows 2000SP4
Microsoft Visual Studio .NET 2003 SP1
Microsoft Visual Studio .NET 2003
Microsoft Visual Studio .NET 2002 SP1
Microsoft Visual Studio .NET 2002
 
 
攻击方法:
暂无有效攻击代码
 
解决方案:
临时解决方法:

* 阻止Wordpad.exe中嵌入的对象

复制下列文本,将其粘贴到文本编辑器(如记事本),然后使用.reg文件扩展名保存文件。在有漏洞的客户端上运行该.reg文件。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RtfStreamIn\ObjectBlocking\wordpad.exe]

* 不要打开或保存从不受信任来源或从受信任来源意外收到的RTF文件。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-012)以及相应补丁:
MS07-012:Vulnerability in Microsoft MFC Could Allow Remote Code Execution (924667)
链接:(http://www.microsoft.com/technet/security/Bulletin/ms07-012.mspx?pf=true

TAGs
 上一篇:Microsoft恶意软件保护引擎整数溢出漏洞   下一篇:Word 宏漏洞
Microsoft Windows MFC嵌入OLE对象内存破坏漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: