CH azonosító
CH-4128Angol cím
Microsoft WMI Administrative Tools WMI Object Viewer ActiveX Control VulnerabilitiesFelfedezés dátuma
2010.12.21.Súlyosság
MagasÉrintett rendszerek
MicrosoftWMI Administrative Tools
WMI Object Viewer ActiveX control
Érintett verziók
Microsoft WMI Administrative Tools 1.x
Microsoft WMI Object Viewer ActiveX Control 1.x
Összefoglaló
A Microsoft WMI Administrative Tools olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységeket a WMI Object Viewer Control (WBEM.SingleViewCtrl.1) “AddContextRef()” és “ReleaseContext()” eljárásai okozzák, az “lCtxHandle” paraméterben átadott érték objektum mutatóként történő kezelésével.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.
A sérülékenységeket az 1.1. verzióban (WBEMSingleView.ocx 1.50.1131.0) jelentették. Más verziók is érintettek lehetnek.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.wooyun.org
SECUNIA 42693