Microsoft Windows ATL komponens sérülékenységek

CH azonosító

CH-2407

Felfedezés dátuma

2009.08.11.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Outlook Express
Windows 2000
Windows Media Player
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Érintett verziók

Microsoft Windows Server 2008 32-bit, SP2, x64, x64 SP2, Itanium, Itanium SP2
Microsoft Windows Vista 32-bit, SP1 - SP2, x64, x64 SP1 - SP2
Microsoft Windows 2000 SP4
Microsoft Outlook Express 5.5 SP2, 6
Microsoft Windows Media Player 9, 10, 11
Microsoft Windows Server 2003 SP2, Sx64 SP2, Itanium SP2
Microsoft Windows XP SP2 - SP3, x64 SP2

Összefoglaló

Több sérülékenységet fedeztek fel különböző Windows komponensekben, amelyeket kihasználva, rosszindulatú támadók megkerülhetik a biztonsági eszközöket, vagy feltörhetik a felhasználó rendszerét.

Leírás

Több sérülékenységet fedeztek fel különböző Windows komponensekben, amelyeket kihasználva, rosszindulatú támadók megkerülhetik a biztonsági eszközöket, vagy feltörhetik a felhasználó rendszerét.

  1. A Microsoft ATL-ben (Active Template Library) lévő “CComVariant::ReadFromStream()” függvény ATL fejlécekben való használatakor fellépő hibát kihasználva, közvetlenül lehet adatot olvasni egy adatfolyamból (stream) a verembe, és igy puffer túlcsordulást lehet előidézni.
  2. A Microsoft ATL IPersistStreamInit felület Load eljárásának hibáját kihasználva, puffer túlcsordulást lehet előidézni.
  3. Microsoft ATL fejlécek egy hibáját kihasználva, egy nem megfelelően inicializát változóval meg lehet hívni a VariantClear()-t.
  4. A streamből létrehozott objektumok kezelésekor az ATL fejlécekben fellépő hibát kihasználva meg lehet kerülni a biztonsági házirendeket, mint pl. a kill-bitet az Internet Explorerben.
  5. Egy streamből kiolvasott változó nem megfelelő ellenőrzése nem szándékos memória felszabadításhoz vezet, amikor ez a változó törölve lesz. Ezt kihasználva, memória hivatkozási hibát lehet előidézni, ha egy felhasználó meglátogat egy rosszindulatú weboldalt.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »