CH azonosító
CH-5332Angol cím
Windows Data Access Components Insecure Library Loading VulnerabilityFelfedezés dátuma
2011.08.08.Súlyosság
MagasÉrintett rendszerek
MicrosoftWindows 7
Windows Server 2008
Érintett verziók
Windows 7 x64, x64 SP1, 32-bit, 32-bit SP1
Windows Server 2008 R2 Itanium, Itanium SP1, x64, x64 SP1
Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet az okozza, hogy a Windows Data Access Tracing komponens a könyvtárakat nem biztonságos módon tölti be. Ez kihasználható tetszőleges könyvtárak betöltésére, amennyiben a megtéveszett felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson található Microsoft Excel fájlt (.xlsx).
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.
Megoldás
Telepítse a javítócsomagokatHivatkozások
SECUNIA 45246
Gyártói referencia: www.microsoft.com
CVE-2011-1975 - NVD CVE-2011-1975
