|
Microsoft MCIWNDX.OCX ActiveX plugin buffer overflow
|
|
|
|
|
Secunia Advisory:
|
SA9534
|
|
|
Udsendt:
|
2003-08-14
|
|
Sidste Opdt.:
|
2006-03-23
|
|
|
Kritisk:
|

Meget kritisk
|
|
Betydning:
|
Systemadgang
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Producent Patch
|
|
| Software: | Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 5.5 Microsoft Internet Explorer 6.x Microsoft Visual Studio 6 Enterprise Microsoft Visual Studio 6 Professional
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Der er identificeret en sårbarhed i et Microsoft ActiveX plugin kaldet MCIWNDX.OCX, som muligvis tillader ondsindede HTML-dokumenter at eksekvere vilkårlig kode.
Problemet er, at parametren "Filename" ikke verificeres tilstrækkeligt, hvilket giver ondsindede websites og HTML-emails mulighed for at forårsage et buffer overflow ved at angive en lang streng. Dette kan potentielt udnyttes til at eksekvere vilkårlig kode på systemet.
Dette plugin er en del af Visual Studio version 6, men på grund af at dette plugin er signeret af Microsoft, kan det uden videre installeres gennem Internet Explorer af et hvilket som helst website.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Løsning: Installér patches.
Se følgende advisory for detaljer:
SA15368
Rapporteret af / Kredit: Tri Huynh
Forløb: 23-03-2006: Opdaterede løsningen.
Andre Kilder: Secunia:
http://www.secunia.dk/advisories/15368/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
131 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Internet Explorer flere sårbarheder
|
|
2. Microsoft "Web Proxy Auto-Discovery" feature sikkerhedsproblem
|
|
3. Internet Explorer uspecificeret addressbar-spoofing
|
|
4. Internet Explorer "OnKeyDown" fokus-svaghed
|
|
5. Microsoft Visual Studio ActiveX-kontroller usikre metoder
|
|
6. Microsoft Internet Explorer afsløring af FTP login-oplysninger
|
|
7. Microsoft Internet Explorer flere sårbarheder
|
|
8. Microsoft Windows Vector Markup Language buffer overflow
|
|
9. Internet Explorer flere sårbarheder
|
|
10. Internet Explorer side-loading race condition og URL-spoofing
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|