Microsoftუსაფრთხოება

Vulnerability Microsoft Windows Common Control Library ActiveX

გამოქვეყნების თარითი: 10.04.2012
ჩვლილებების თარიღი: 10.04.2012
Vulnerability არჭერილობა : კრიტიკული
პატჩი : არსებობს
Vulnerability რაოდენობა : 1
CVE ID: CVE-2012-0158
ექსპლოიტის ტიპი - მოშორებული

  • Affected products: Microsoft BizTalk Server 2002
  •  Microsoft Commerce Server 2002
  •  Microsoft Commerce Server 2007
  •  Microsoft Commerce Server 2009
  •  Microsoft Office 2003 Professional Edition
  •  Microsoft Office 2003 Small Business Edition
  •  Microsoft Office 2003 Standard Edition
  •  Microsoft Office 2003 Student and Teacher Edition
  •  Microsoft Office 2003 Web Components
  •  Microsoft Office 2007
  •  Microsoft Office 2010
  •  Microsoft SQL Server 2000
  •  Microsoft SQL Server 2000 Analysis Services
  •  Microsoft SQL Server 2005
  •  Microsoft SQL Server 2005 Express Edition
  •  Microsoft SQL Server 2008
  •  Microsoft Visual Basic 6.x
  •  Microsoft Visual FoxPro 8.x
  •  Microsoft Visual FoxPro 9.x

Vulnerable versions:

Microsoft Office 2003
Microsoft Office 2003 Web Components Service Pack 3
Microsoft Office 2007 Service Pack 2
Microsoft Office 2007 Service Pack 3
Microsoft Office 2010 (32-bit editions)
Microsoft Office 2010 Service Pack 1 (32-bit editions)
Microsoft SQL Server 2000 Analysis Services Service Pack 4
Microsoft SQL Server 2000 Service Pack 4
Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 4
Microsoft SQL Server 2005 for 32-bit Systems Service Pack 4
Microsoft SQL Server 2005 for Itanium-based Systems Service Pack 4
Microsoft SQL Server 2005 for x64-based Systems Service Pack 4
Microsoft SQL Server 2008 for 32-bit Systems Service Pack 2
Microsoft SQL Server 2008 for 32-bit Systems Service Pack 3
Microsoft SQL Server 2008 for x64-based Systems Service Pack 2
Microsoft SQL Server 2008 for x64-based Systems Service Pack 3
Microsoft SQL Server 2008 for Itanium-based Systems Service Pack 2
Microsoft SQL Server 2008 for Itanium-based Systems Service Pack 3
Microsoft SQL Server 2008 R2 for 32-bit Systems
Microsoft SQL Server 2008 R2 for x64-based Systems
Microsoft SQL Server 2008 R2 for Itanium-based Systems
Microsoft BizTalk Server 2002 Service Pack 1
Microsoft Commerce Server 2002 Service Pack 4
Microsoft Commerce Server 2007 Service Pack 2
Microsoft Commerce Server 2009
Microsoft Commerce Server 2009 R2
Microsoft Visual FoxPro 8.0 Service Pack 1
Microsoft Visual FoxPro 9.0 Service Pack 2
Visual Basic 6.0 Runtime

Vulnerability  აღწერა :
ამ Vulnerability   საშუალებით შესაძლებელია მოშორებულმა მომხმარებელმა გაუშვას თვითმოქმედი კოდი მთელს სისტემაზე.

Vulnerability არსებობს  შეცდომის გამო MSCOMCTL.TreeView, MSCOMCTL.ListView2, MSCOMCTL.TreeView2 და MSCOMCTL.ListView ში (MSCOMCTL.OCX) კომპონენტებში. მოშორებულ მომხმარებელს შეუძლია წინასწარ გამზადებული web გვარდის საშუალებით გამოიწვიოს მახსოვრობის არაკორექტული მუშაობა და განახორციელოს თვითმოქმედი კოდის გაშვება სისტემაში.

P.S. ეს Vulnerability დღეს დღეობით ძალიან აქტუალურია გირჩევთ სასწრაფოთ გააკეთოთ განახლებები თქვენს სისტემაზე, დღეს დილით გავტესტე დამერწმუნეთ სერიოზული პრობლემების შექმნა შეუძლია, სატესტო ვირტუალურ მანქანებზე მეყენა ოთხი სხვადასხვა ანტივირუსული ბრენდი, როდესაც ეგენი აზრზე მოვიდნენ სისტემას პრობლემები ქონდა მართალია ორმა მათგანმა მოახერხა ნაწილობრივ დაებლოკა მაგრამ სანამ რეაგირებას მოასწრებდა ანტვირუსი მანამდე რაც მოხდა სისტემაში საკმარისი აღმოჩნდა სისტემის არასტაბილური მუშაობისთვის და თუ ცოთა მოდიფიკაციას გავაკეთებთ ექსპლოიტის მეორე ჯერზე სისტემის სრული დესტაბილიზაცის გამოწვევა შესაძლებელია.

ლინკები განახლებებზე:

 

Microsoft Office 2003 Service Pack 3:


Microsoft Office 2003 Web Components Service Pack 3:

Microsoft Office 2007 Service Pack 2:

Microsoft Office 2007 Service Pack 3:

Microsoft Office 2010 (32-bit editions):

Microsoft Office 2010 Service Pack 1 (32-bit editions):

Microsoft SQL Server 2000 Analysis Services Service Pack 4:

Microsoft SQL Server 2000 Service Pack 4:

Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 4:

Microsoft SQL Server 2005 for 32-bit Systems Service Pack 4:

Microsoft SQL Server 2005 for Itanium-based Systems Service Pack 4:

Microsoft SQL Server 2005 for x64-based Systems Service Pack 4:

Microsoft SQL Server 2008 for 32-bit Systems Service Pack 2:

Microsoft SQL Server 2008 for 32-bit Systems Service Pack 3:

Microsoft SQL Server 2008 for x64-based Systems Service Pack 2:

Microsoft SQL Server 2008 for x64-based Systems Service Pack 3:

Microsoft SQL Server 2008 for Itanium-based Systems Service Pack 2:

Microsoft SQL Server 2008 for Itanium-based Systems Service Pack 3:

Microsoft SQL Server 2008 R2 for 32-bit Systems:

Microsoft SQL Server 2008 R2 for x64-based Systems:

Microsoft SQL Server 2008 R2 for Itanium-based Systems:

Microsoft BizTalk Server 2002 Service Pack 1:

Microsoft Commerce Server 2002 Service Pack 4:

Microsoft Commerce Server 2007 Service Pack 2:

Microsoft Commerce Server 2009:

Microsoft Commerce Server 2009 R2:

Microsoft Visual FoxPro 8.0 Service Pack 1:

Microsoft Visual FoxPro 9.0 Service Pack 2:

Visual Basic 6.0 Runtime:

ლინკი:
MS12-027: Vulnerability in Windows Common Controls Could Allow Remote Code Execution (2664258)

 

დაარქივებულია ორიგინალის მიხედვით · გამოქვეყნდა 24 აპრილი, 2012 ·არქივის შესახებ