漏洞信息详情
Microsoft WMI Administrative Tools代码注入漏洞
漏洞简介
Microsoft WMI Administrative Tools是一款微软开发管理工具,可清楚地显示出各个WMI类的名称、属性、方法。
Microsoft Windows XP SP2和SP3版本的Microsoft WMI Administrative Tools 1.1版本和早期版本中的WBEMSingleView.ocx 1.50.1131.0的WMITools ActiveX控件中存在漏洞。远程攻击者可借助AddContextRef类函数中制作的参数执行任意代码,可能是不信任的指针解引用,也称为\"Microsoft WMITools ActiveX Control Vulnerability.\"
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://technet.microsoft.com/en-us/security/bulletin/ms11-027
参考网址
来源:US-CERT Vulnerability Note: VU#725596
名称: VU#725596
链接:http://www.kb.cert.org/vuls/id/725596
来源: XF
名称: ms-wmi-wbemsingleview-ce(64250)
链接:http://xforce.iss.net/xforce/xfdb/64250
来源: www.wooyun.org
链接:http://www.wooyun.org/bug.php?action=view&id=1006
来源: VUPEN
名称: ADV-2010-3301
链接:http://www.vupen.com/english/advisories/2010/3301
来源: BID
名称: 45546
链接:http://www.securityfocus.com/bid/45546
来源: EXPLOIT-DB
名称: 15809
链接:http://www.exploit-db.com/exploits/15809
来源: SECUNIA
名称: 42693
链接:http://secunia.com/advisories/42693
来源:NSFOCUS 名称:16221 链接:http://www.nsfocus.net/vulndb/16221
受影响实体
- Microsoft Wmi_administrative_tools:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...