Microsoft Windows hxvz.dll ActiveX控件堆溢出漏洞(MS0
关于特定Microsoft Windows系统的安全漏洞通告
针对以下操作系统存在安全漏洞:
Microsoft Windows XP SP2
Microsoft Windows Vista SP1 以及 Vista 版本
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2 及 SP1
Microsoft Internet Explorer 5.0.1 SP4 以及 Internet Explorer 6.0 SP1,特别是在Windows 2000 SP4上。
详细描述:
BUGTRAQ ID为28606,CVE(CAN) ID为CVE-2008-1086。微软Windows的Microsoft Help存在ActiveX控件漏洞。远程攻击者可能利用此漏洞操纵用户系统。该漏洞存在于版本为2.5的Microsoft Help中,涉及以下ActiveX控件:
ProgID:HxVz.HxTocCtrl.1
CLSID:314111B8-A502-11D2-BBCA-00C04F8EC294
文件位置:%PROGRAM DIR%\Common Files\Microsoft Shared\Help\hxvz.dll
若提供畸形参数给该控件,会导致堆内存被破坏。攻击者可制作特定网页利用此漏洞,当用户在浏览器中访问时,该漏洞可能会被利用以执行远程指令。成功利用此漏洞的攻击者将获得与登录用户相同的权限。
来源:此信息来自iDEFENSE及其他权威安全机构。更多信息可查阅以下链接:
secunia: [链接](
microsoft: [链接](
labs.idefense: [链接](
us-cert.gov: [链接](
建议措施:
临时解决方案:禁止在Internet Explorer中运行COM对象。
厂商提供的补丁:微软已经为此发布了安全公告(MS08-023)及相应补丁。具体为:
MS08-023:ActiveX Kill Bits的安全更新(948881)
链接:[链接](
网站模板
- Microsoft Windows hxvz.dll ActiveX控件堆溢出漏洞(MS0
- 用Win自带搜索轻松筛选清理指定大小范围内的文
- win10 9901怎么升级至win10 9916?win10 9901升级教程
- Win8系统下查看IP地址方法(公有地址及私有地址
- Win10 10074预览版VM11虚拟机桥接模式无法上网怎么
- Win10设置滑动关机用鼠标滑动就能关机
- 如何在Win10系统下解锁注册表编辑器
- 微软提前升级Win10技术预览版 Build 9860版本并未开
- 桌面上没有我的电脑图标怎么办如何添加
- IE7浮层遮挡问题探讨及解决
- Win10 Mobile build 10586.338上手视频曝光
- 物联网版Win10 IoT Core首个RedStone预览版14262下载地
- NVIDIA独显笔记本开启“PhysX物理加速”的有关问题
- 笔记本电源适配器隔离保护电路故障详解
- 笔记本光驱位新加硬盘托架无法关机该怎么办?
- Win10桌面图标新花样-文字将转移到桌面图标右侧