|
Microsoft Windows OLE-Automatisierung Speicherkorruption
|
|
|
|
|
Secunia Advisory:
|
SA28902
|
|
|
Herausgegeben:
|
2008-02-12
|
|
Last Update:
|
2008-02-28
|
|
|
Gefahrenstufe:
|

Sehr kritisch
|
|
Auswirkung:
|
Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Professional Microsoft Windows 2000 Server Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows Storage Server 2003 Microsoft Windows Vista Microsoft Windows XP Home Edition Microsoft Windows XP Professional
|
| | Software: | Microsoft Office 2004 for Mac Microsoft Visual Basic 6.x
|
| | CVE reference: | CVE-2007-0065 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Eine Sicherheitslücke in Microsoft Windows wurde gemeldet, die böswillige Personen ausnutzen können, um das System eines Benutzers zu kompromittieren.
Die Sicherheitslücke besteht in einem Fehler in den VBScript- und JScript-Engines bei der Verarbeitung von bestimmten Script-Anfragen mit OLE-Automatisierung ("Object Linking and Embedding"). Dies kann ausgenutzt werden, um über speziell präparierte Script-Anfragen eine Heap-Speicherkorruption zu verursachen.
Eine erfolgreiche Ausnutzung ermöglicht die Ausführung von beliebigem Code, wenn ein Benutzer z.B. eine manipuliere Web-Seite besucht.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Lösung: Verwenden Sie die Patches.
Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=93b3d0a3-2091-405e-8dd4-10f20dc2be7f
Windows XP SP2:
http://www.microsoft.com/downloads/de...=5c331a3a-93e0-42e4-9cd1-4e32ebdda38d
Windows XP Professional x64 Edition (optional mit SP2):
http://www.microsoft.com/downloads/de...=e0a15967-7184-4194-8edb-81760e440604
Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=cfa0d5c6-a9b0-4c5c-a651-898e9f900799
Windows Server 2003 x64 Edition (optional mit SP2):
http://www.microsoft.com/downloads/de...=a08e87dc-993b-493b-8af3-be6e98643aeb
Windows Server 2003 mit SP1/SP2 für Itanium-basierte Systeme:
http://www.microsoft.com/downloads/de...=5a88522b-ee30-4deb-878b-598e852fd60e
Windows Vista:
http://www.microsoft.com/downloads/de...=c67ec357-0f86-4f7d-9af0-d63d8b765f44
Windows Vista x64 Edition:
http://www.microsoft.com/downloads/de...=9137108f-e80b-46f1-b547-82da8fb058bf
Microsoft Office 2004 für Mac:
http://www.microsoft.com/downloads/de...=36B00C58-192D-488C-A069-730C69F0B6B0
Microsoft Visual Basic 6.0 SP6:
http://www.microsoft.com/downloads/de...=C96420A9-7436-4625-9649-75F1514B0FE3
Gemeldet und/oder entdeckt von: Der Hersteller nennt Ryan Smith und Alex Wheeler, IBM ISS X-Force.
Änderungen: 2008-02-27: Link zu IBM ISS hinzugefügt.
Original Advisory: MS08-008 (KB947890):
http://www.microsoft.com/technet/security/Bulletin/MS08-008.mspx
IBM ISS:
http://www.iss.net/threats/285.html
Erweiterte Lösung: The "Erweiterte Lösung" section is available for Secunia customers only. Request a trial and get access to the Secunia Customer Area and Extended Secunia advisories.
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
297 Related Secunia Security Advisories, displaying 10
|
|
|
1. Microsoft Windows XP I2O Utility Filter Driver Ausweitung von Rechten
|
|
2. Microsoft Word Zwei Sicherheitslücken
|
|
3. Microsoft Windows Ausweitung von Rechten
|
|
4. Microsoft Windows Kernel Ausweitung von Rechten
|
|
5. Microsoft Windows hxvz.dll ActiveX-Komponente Speicherkorruption
|
|
6. Microsoft VBScript/JScript Script-Dekodierung Pufferüberlauf
|
|
7. Microsoft Windows GDI-Bildverarbeitung Pufferüberläufe
|
|
8. Microsoft Windows DNS-Client Vorhersagbare Transaction-ID Sicherheitslücke
|
|
9. Windows Vista "NoDriveTypeAutoRun" Sicherheitsproblem
|
|
10. Microsoft Office zwei Sicherheitslücken
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|