CERT-FI haavoittuvuustiedote 028/2002
13.5.2002
Haavoittuvuus Microsoft MSN-ohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Microsoft MSN-ohjelmiston Chat on ActiveX-kontrolli, joka on osa Microsoft Messenger ohjelmistoa. Haavoittuvuus liittyy ActiveX-kontrollin puskurin ylivuotoon. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista suorittaa omia komentojaan kohdetietojärjestelmässä paikallisen käyttäjän oikeuksilla.
HAAVOITTUVAT OHJELMISTOT:
Microsoft MSN Chat-kontrolli
Microsoft MSN Messenger versiosta 4.6 alaspäin
Microsoft Exchange Instant Messenger versiosta 4.6 alaspäin
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla tai turvallisella ohjelmistoversiolla. Korjaustiedosto on saatavilla mm. osoitteesta:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38790
LISÄTIETOA:
http://www.cert.org/advisories/CA-2002-13.html
http://www.microsoft.com/
PÄIVITYSHISTORIA:
13.05.2002: Julkaistu
| Sivua päivitetty 22.08.2007 |
|
 |
Tulostusversio |