漏洞信息详情
Microsoft Visual FoxPro 缓冲区错误漏洞
漏洞简介
Microsoft Visual FoxPro是美国微软(Microsoft)公司的一款编程语言。
Visual FoxPro的AcitveX控件实现上存在缓冲区错误漏洞,远程攻击者可能利用此漏洞控制用户系统。
Visual FoxPro的Foxtlib.ocx和fpole.ocx ActiveX控件没有正确地验证对FoxDoCmd()方式的输入,如果用户受骗访问了恶意站点,就可能触发栈溢出,导致在用户浏览器会话中执行任意指令。
漏洞公告
临时解决方法:
* 禁止尝试在Internet Explorer中运行COM对象,将以下文本粘贴于记事本等文本编辑器中。然后,使用.reg文件扩展名保存文件并双击导入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{EF28418F-FFB2-11D0-861A-00A0C903A97F}]
"Compatibility Flags"=dword:00000400
Microsoft已经为此发布了一个安全公告(MS08-010)以及相应补丁:
MS08-010:Cumulative Security Update for Internet Explorer (944533)
链接:
http://www.microsoft.com/technet/security/Bulletin/MS08-010.mspx?pf=true
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-4790 http://www.securityfocus.com/bid/25571 http://www.nsfocus.net/vulndb/11481
链接:无
来源:SECTRACK
链接:http://www.securitytracker.com/id?1019378
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/4369
来源:CERT
链接:http://www.us-cert.gov/cas/techalerts/TA08-043C.html
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2008/0512/references
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/36496
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-010
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5481
来源:BID
链接:https://www.securityfocus.com/bid/25571
来源:HP
链接:http://marc.info/?l=bugtraq&m=120361015026386&w=2
受影响实体
- Microsoft Visual_foxpro:6.0<!--2000-1-1-->
- Microsoft Internet_explorer:6:Sp2<!--2000-1-1-->
- Microsoft Ie:7<!--2000-1-1-->
- Microsoft Internet_explorer:6:Sp1<!--2000-1-1-->
- Microsoft Ie:5.01<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...