Microsoft Indexing Service ActiveX vezérlő memória kezelési hiba

CH azonosító

CH-2560

Felfedezés dátuma

2009.10.13.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Microsoft Windows XP SP2 - SP3, x64 SP2
Microsoft Windows 2000 SP4

Összefoglaló

Egy sérülékenységet jelentettek a Microsoft Windowsban, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.

Leírás

Egy sérülékenységet jelentettek a Microsoft Windowsban, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.

A sérülékenységet az indexelő szolgáltatás ActiveX vezérlőjének hibája okozza. Ezt kihasználva megváltoztatható a memória tartalma speciálisan erre a célra elkészített URL-ek segítségével, amikor az érintett ActiveX vezérlő feldolgozza azokat.

A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé, de szükséges hozzá az indexelő szolgáltatás engedélyezése.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.microsoft.com
SECUNIA 37000
CVE-2009-2507 - NVD CVE-2009-2507


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »