Microsoft XMLHTTP ActiveX vezérlő távoli kódfuttatási sérülékenység

CH azonosító

CH-191

Felfedezés dátuma

2006.11.03.

Súlyosság

Magas

Érintett rendszerek

Microsoft
XML Core Services

Érintett verziók

Microsoft XML Core Services 4.0, 6.0

Összefoglaló

Felfedeztek egy sérülékenységet a Microsoft XML Core szolgáltatásban, amit támadók kihasználhatnak távoli rendszerek feltöréséhez.

Leírás

Felfedeztek egy sérülékenységet a Microsoft XML Core szolgáltatásban, amit támadók kihasználhatnak távoli rendszerek feltöréséhez.

A sebezhetőséget az XMLHTTP ActiveX vezérlő (msxml4.dll) “setRequestHeader()” eljárásának egy hibája okozza.

Sikeres kihasználás lehetővé teszi tetszőleges kód futtatását, amikor egy felhasználó meglátogat egy rosszindulatú weboldalt az Internet Explorer böngészővel.

A sebezhetőség az msxml4.dll 4.20.9818.0. verziójával rendelkező Windows XP SP2 rendszert érinti. Más verziók is érintve lehetnek.

Megjegyzés: a sérülékenységet jelenleg aktívan kihasználják.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »