您所在的位置: 首页>>网络安全>>漏洞补丁>>Microsoft>>

Microsoft IE daxctle.ocx 控件溢出漏洞

http://netsecurity.51cto.com  2006-11-16 13:08    绿盟  我要评论(0)
  • 摘要:Microsoft IE的daxctle.ocx ActiveX控件实现上存在堆溢出漏洞,远程攻击者可能利用此漏洞在在用户机器上执行任意指令
  • 标签:IE  daxctle.ocx  漏洞


信息提供:

安全公告(或线索)提供热线:zhaoyi@51cto.com

漏洞类别:

堆溢出漏洞

攻击类型:

远程攻击

发布日期:

2006-11-16

更新日期:

2006-11-16

受影响系统:

Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.0.1 SP4

安全系统:

漏洞报告人:

nop (nop@xsec.org)

漏洞描述:

Internet Explorer是一款微软开发的非常流行的WEB浏览器。
Microsoft IE的daxctle.ocx ActiveX控件实现上存在堆溢出漏洞,远程攻击者可能利用此漏洞在在用户机器上执行任意指令。
Multimedia Controls ActiveX控件(daxctle.ocx)的CPathCtl::KeyFrame()函数存在溢出漏洞。如果HTML文档处理对ActiveX控件的KeyFrame()方式所传送的特制参数,则用户受骗访问了这样的恶意HTML文档就会导致执行任意代码。

测试方法:

警告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负

* 禁止在Internet Explorer中运行Microsoft DirectAnimation Path ActiveX控件。请将以下文本粘贴于记事本等文本编辑器中。然后,使用.reg文件扩展名保存文件:
Windows注册表编辑器5.00版
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{D7A7D7C3-D47F-11D0-89D3-00A0C90833E6}]
"Compatibility Flags"=dword:00000400
您可以通过双击此.reg文件将其应用到各个系统。还可以使用组策略跨域应用该文件。
* 将Internet和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。
* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件之前进行提示。

解决方法:

Microsoft已经为此发布了一个安全公告(MS06-067)以及相应补丁:
MS06-067:Cumulative Security Update for Internet Explorer (922760)
链接:http://www.microsoft.com/technet/security/bulletin/ms06-067.mspx


责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


深入Vista应用程序开发
华硕IDC绿色节能服务器推荐
深入SQL Server 2008
IT工程师该不该考CCIE?顶级认证的阵痛与希望
世纪枭雄比尔盖茨的王者传奇
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有