CH azonosító
CH-5332Angol cím
Windows Data Access Components Insecure Library Loading VulnerabilityFelfedezés dátuma
2011.08.08.Súlyosság
MagasÉrintett rendszerek
MicrosoftWindows 7
Windows Server 2008
Érintett verziók
Windows 7 x64, x64 SP1, 32-bit, 32-bit SP1
Windows Server 2008 R2 Itanium, Itanium SP1, x64, x64 SP1
Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet az okozza, hogy a Windows Data Access Tracing komponens a könyvtárakat nem biztonságos módon tölti be. Ez kihasználható tetszőleges könyvtárak betöltésére, amennyiben a megtéveszett felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson található Microsoft Excel fájlt (.xlsx).
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45246
Gyártói referencia: www.microsoft.com
CVE-2011-1975 - NVD CVE-2011-1975