Microsoft XMLHTTP ActiveX vezérlő távoli kódfuttatási sérülékenység

CH azonosító

CH-191

Felfedezés dátuma

2006.11.03.

Súlyosság

Magas

Érintett rendszerek

Microsoft
XML Core Services

Érintett verziók

Microsoft XML Core Services 4.0, 6.0

Összefoglaló

Felfedeztek egy sérülékenységet a Microsoft XML Core szolgáltatásban, amit támadók kihasználhatnak távoli rendszerek feltöréséhez.

Leírás

Felfedeztek egy sérülékenységet a Microsoft XML Core szolgáltatásban, amit támadók kihasználhatnak távoli rendszerek feltöréséhez.

A sebezhetőséget az XMLHTTP ActiveX vezérlő (msxml4.dll) “setRequestHeader()” eljárásának egy hibája okozza.

Sikeres kihasználás lehetővé teszi tetszőleges kód futtatását, amikor egy felhasználó meglátogat egy rosszindulatú weboldalt az Internet Explorer böngészővel.

A sebezhetőség az msxml4.dll 4.20.9818.0. verziójával rendelkező Windows XP SP2 rendszert érinti. Más verziók is érintve lehetnek.

Megjegyzés: a sérülékenységet jelenleg aktívan kihasználják.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.microsoft.com
Egyéb referencia: www.vupen.com
SECUNIA 22687
CVE-2006-5745 - NVD CVE-2006-5745


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »