Microsoft Indexing Service ActiveX vezérlő memória kezelési hiba

CH azonosító

CH-2560

Felfedezés dátuma

2009.10.13.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Microsoft Windows XP SP2 - SP3, x64 SP2
Microsoft Windows 2000 SP4

Összefoglaló

Egy sérülékenységet jelentettek a Microsoft Windowsban, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.

Leírás

Egy sérülékenységet jelentettek a Microsoft Windowsban, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.

A sérülékenységet az indexelő szolgáltatás ActiveX vezérlőjének hibája okozza. Ezt kihasználva megváltoztatható a memória tartalma speciálisan erre a célra elkészített URL-ek segítségével, amikor az érintett ActiveX vezérlő feldolgozza azokat.

A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé, de szükséges hozzá az indexelő szolgáltatás engedélyezése.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.microsoft.com
SECUNIA 37000
CVE-2009-2507 - NVD CVE-2009-2507


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
Tovább a sérülékenységekhez »