Microsoft Security Bulletin MS03-042

Buffer Overflow kan CODE-uitvoering toestaan
Download nu

Microsoft Security Bulletin MS03-042 Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Update
  • Prijs:
  • Free
  • Naam uitgever:
  • By Microsoft
  • Besturingssystemen:
  • Windows 2000 SP 2, Windows 2000 SP 4, Windows 2000, Windows 2000 SP 3, Windows
  • Aanvullende vereisten:
  • Windows 2000 SP 2, 3, 4
  • Bestandsgrootte:
  • list
  • Totaal aantal downloads:
  • 37

Microsoft Security Bulletin MS03-042 Tags


Microsoft Security Bulletin MS03-042 Beschrijving

Er bestaat een beveiligingsbeveiliging in de Microsoft Local Troubleshooter ActiveX-besturing. De kwetsbaarheid bestaat omdat de ActiveX-besturing (TSHOOT.OCX) een bufferoverloop bevat die een aanvaller kan laten uitvoeren van hun keuze op een gebruikerssysteem. Omdat deze controle wordt gemarkeerd met "Veilig voor scripting", kan een aanvaller dit beveiligingslek exploiteren door een gebruiker te overtuigen om een speciaal vervaardigde HTML-pagina te bekijken die verwijst naar deze ActiveX-besturing. De Microsoft Local Troubleshooter ActiveX-besturing is geïnstalleerd als standaarddeel van het besturingssysteem op Windows 2000. Om deze kwetsbaarheid te benutten, zou de aanvaller een speciaal gevormde htmlbased-e-mail moeten maken en naar de gebruiker verzenden. Als alternatief zou een aanvaller een kwaadaardige website moeten hosten die een webpagina bevatte die is ontworpen om deze kwetsbaarheid te exploiteren. In het ergste geval kan dit beveiligingslek een aanvaller toestaan om schadelijke code op het systeem van een gebruiker te laden en vervolgens de code uit te voeren. De code zou in de context van de gebruiker worden uitgevoerd. Daarom is de code beperkt tot enige actie die de legitieme gebruiker het systeem kan aannemen. Elke beperkingen van het account van de gebruiker zouden ook de acties van elke willekeurige code beperken die de aanvaller zou kunnen uitvoeren. Het risico van aanval van de HTML-e-mailvector kan aanzienlijk worden verminderd als aan de volgende voorwaarden is voldaan: U hebt de patch toegepast die is meegeleverd met Microsoft Security Bulletin MS03-040 U gebruikt Internet Explorer 6 of later U gebruikt de Microsoft Outlook E-mailbeveiligingsupdate of Microsoft Outlook Express 6.0 en hoger of Microsoft Outlook 2000 of hoger in hun standaardconfiguratie.


Microsoft Security Bulletin MS03-042 Gerelateerde software

AR-knopbesturing

Dit is slechts een normale knop, geen actieve (het is niet popup wanneer de muis eroverheen is). Het idee is een knoop van mooier dan de standaard één, en met verbeterde functionaliteit. ...

229 46K

Downloaden

AR Subclass-bibliotheek

Met behulp van deze bibliotheek is het heel gemakkelijk voor u om elk venster te onderzeggen en de berichten die u opgeeft te onderscheppen. ...

293 13K

Downloaden

Verbeterde werkbalk

Met deze ActiveX-besturing kan de gebruiker aangepaste werkbalken bouwen die reageren op de gebruikersbewegingen van de gebruikers zoals Microsoft Internet Explorers-werkbalk. Hiermee kunnen foto's worden gedefinieerd voor normaal en hilig ...

167 154K

Downloaden