Beskrivelse: HexView har fundet en sårbarhed i Microsoft Jet Database Engine, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en hukommelses-håndteringsfejl under f.eks. fortolkningen af database-filer. Dette kan udnyttes til at eksekvere vilkårlig kode ved at lokke en bruger til at åbne en specielt udformet ".mdb" fil i Microsoft Access.
NOTE: Exploit-kode er lagt ud på offentligt tilgængelige mailing-lister.
Sårbarheden er bekræftet på et fuldt opdateret system med Microsoft Access 2003 (msjet40.dll version 4.00.8618.0) og Microsoft Windows XP SP1/SP2. Andre versioner kan også være berørte.
Løsning: Åbn ikke ".mdb" databasefiler, der ikke haves fuld tillid til.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.