Microsoft Indexing Service ActiveX vezérlő memória kezelési hiba

CH azonosító

CH-2560

Felfedezés dátuma

2009.10.13.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Microsoft Windows XP SP2 - SP3, x64 SP2
Microsoft Windows 2000 SP4

Összefoglaló

Egy sérülékenységet jelentettek a Microsoft Windowsban, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.

Leírás

Egy sérülékenységet jelentettek a Microsoft Windowsban, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.

A sérülékenységet az indexelő szolgáltatás ActiveX vezérlőjének hibája okozza. Ezt kihasználva megváltoztatható a memória tartalma speciálisan erre a célra elkészített URL-ek segítségével, amikor az érintett ActiveX vezérlő feldolgozza azokat.

A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé, de szükséges hozzá az indexelő szolgáltatás engedélyezése.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.microsoft.com
SECUNIA 37000
CVE-2009-2507 - NVD CVE-2009-2507


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »