Érintett rendszerek
BizTalk ServerCAPICOM
Microsoft
Érintett verziók
Microsoft BizTalk Server 2004
Microsoft CAPICOM 2.X
Összefoglaló
Találtak egy sérülékenységet a CAPICOM-ban (Cryptographic API Component Object Model), amit támadók kihasználhatnak a felhasználó rendszerének feltörésére.
Leírás
Találtak egy sérülékenységet a CAPICOM-ban (Cryptographic API Component Object Model), amit támadók kihasználhatnak a felhasználó rendszerének feltörésére.
A sérülékenységet egy meghatározatlan hiba okozza a CAPICOM.Certificates ActiveX vezérlőben (CAPICOM.dll) bizonyos bemenet kezelésekor.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, pl. ha a felhasználó meglátogat egy rosszindulatú weboldalt.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
Gyártói referencia: www.microsoft.com
CVE-2007-0940 - NVD CVE-2007-0940
SECUNIA 25185
US-CERT 866305