Bulletin de sécurité Microsoft MS03-042

Overflow tampon pourrait permettre l'exécution du code
Télécharger maintenant

Bulletin de sécurité Microsoft MS03-042 Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Update
  • Prix:
  • Free
  • Nom de l'éditeur:
  • By Microsoft
  • Systèmes d'exploitation:
  • Windows 2000 SP 2, Windows 2000 SP 4, Windows 2000, Windows 2000 SP 3, Windows
  • Exigences supplémentaires:
  • Windows 2000 SP 2, 3, 4
  • Taille du fichier:
  • list
  • Téléchargements totaux:
  • 37

Bulletin de sécurité Microsoft MS03-042 Mots clés


Bulletin de sécurité Microsoft MS03-042 La description

Une vulnérabilité de sécurité existe dans le contrôle de dépanneur Microsoft local ActiveX. La vulnérabilité existe car la commande ActiveX (TSHOOT.OCX) contient un débordement de mémoire tampon pouvant permettre à un attaquant de gérer le code de leur choix sur un système d'utilisateurs. Étant donné que ce contrôle est marqué "sûr pour les scripts", un attaquant pourrait exploiter cette vulnérabilité en convaincant un utilisateur d'afficher une page HTML spécialement conçue qui fait référence à ce contrôle ActiveX. Le contrôle ActiveX Localwooter ActiveX est installé comme une partie par défaut du système d'exploitation sous Windows 2000. Pour exploiter cette vulnérabilité, l'attaquant devra créer un e-mail HTMLbased spécialement formé et l'envoyer à l'utilisateur. Sinon, un attaquant devrait accueillir un site Web malveillant contenant une page Web conçue pour exploiter cette vulnérabilité. Dans le pire des cas, cette vulnérabilité pourrait permettre à un attaquant de charger du code malveillant sur le système d'un utilisateur, puis d'exécuter le code. Le code fonctionnerait dans le contexte de l'utilisateur. Par conséquent, le code est limité à toute action que l'utilisateur légitime pourrait prendre sur le système. Toute limitations sur le compte de l'utilisateur limiterait également les actions de tout code arbitraire que l'attaquant pouvait exécuter. Le risque d'attaque du vecteur de messagerie HTML peut être considérablement réduit si les conditions suivantes sont remplies: Vous avez appliqué le patch inclus avec Microsoft Security Bulletin MS03-040 Vous utilisez Internet Explorer 6 ou plus tard Vous utilisez la mise à jour Microsoft Outlook Security ou Microsoft Outlook Express 6.0 et Supérieur, ou Microsoft Outlook 2000 ou supérieur dans leur configuration par défaut.


Bulletin de sécurité Microsoft MS03-042 Logiciels associés

Installwatch

Un utilitaire qui suit les modifications apportées à votre système lors de l'installation ou de la suppression du logiciel ou du matériel. Changêtes inclut des ajouts, des suppressions ou des modifications aux fichiers et répertoires, dans ...

407 3,700K

Télécharger

Lamageur Lymag

LYMAG est une loupe pleine d'écran haute performance basée sur la technologie d'accélération matérielle. LYMAG Loupe peut aider ceux qui ont une mauvaise vue à utiliser plus facilement leurs ordinateurs. ...

107 1411K

Télécharger

Soft-Reg 2010

Soft-Reg 2010 stocke les informations de vos clients, le nom du programme, le numéro de série, le prix payé, la date, etc. ... Il vous permet également de trier, de rechercher, d'un aperçu imprimé, d'impression, de données d'exportation et de plus! Le fichier comprend Profe ...

235 8036K

Télécharger

Image créative show pro

Une extension de Dreamweaver qui permet à l'utilisateur de créer des présentations multimédia, combinant des fonctionnalités de diaporama avec la possibilité d'ajouter des effets de texte professionnels aux diapositives (similaires aux effets suivants). ...

187 16009K

Télécharger