CH azonosító
CH-3868Angol cím
Microsoft Windows DAO 3.6 Object Library Insecure Library Loading VulnerabilityFelfedezés dátuma
2010.10.28.Súlyosság
MagasÉrintett rendszerek
MicrosoftWindows 7
Windows Server 2003
Windows Storage Server 2003
Windows Vista
Windows XP
Érintett verziók
Microsoft Windows XP
Microsoft Windows Server 2003
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows 7
Összefoglaló
A Microsoft Windows egy olyan sérülékenységét jelentették, amelyet kihasználva a támadók tetszőleges kódot futtathatnak a felhasználó rendszerén.
Leírás
A sérülékenységet oka, hogy a Data Access Objects könyvtár (dao360.dll) nem biztonságos módon tölti be a könyvtárakat (pl. e.g. msjet49.dll). Ez tetszőleges könyvtár betöltésére használható, ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető fájlt.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
A sérülékenységet a Windows XP Professional SP3, Windows Server 2003 R2 Enterprise Edition SP3, Windows Vista Business SP1 és Windows 7 Professional naprakész verzióiban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Kizárólag megbízható forrásból származó fájlokat nyisson meg!
