CH azonosító
CH-5153Angol cím
Microsoft Visio Insecure Library Loading VulnerabilityFelfedezés dátuma
2011.07.06.Súlyosság
MagasÖsszefoglaló
A Microsoft Visio egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem biztonságos módon tölt be könyvtárakat (pl. mfc71enu.dll és mfc71loc.dll). A hibát kihasználva – DLL Hijacking támadáson keresztül – tetszőleges könyvtár lehet betölteni, amennyiben sikerül a felhasználót revenni egy WebDAV vagy SMB megosztáson elhelyezett Microsoft Visio Stencil (“.vss”) fájl megnyitására.
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.
A sérülékenységet a Microsoft Viso 2003-ban (11.3216.5606) jelentették. Korábbi verziók szintén érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Input manipulation (Bemenet módosítás)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.exploit-db.com
SECUNIA 45077
Gyártói referencia: www.microsoft.com