MS11-002:Microsoft Data Access Component 中的弱點可允許遠端程式碼執行 (2451910)

high Nessus Plugin ID 51455

概要

任意程式碼可透過 Microsoft Data Access 元件在遠端主機上執行。

說明

遠端 Windows 主機上安裝的 Microsoft Data Access Component (MDAC) 版本受到兩個弱點影響,若使用者檢視特製的網頁,其可允許任意程式碼執行:

- 第三方應用程式使用的開放式資料庫連接 (ODBC) API 中有一個緩衝區溢位,資料來源名稱 (DSN) 引數過長會觸發該弱點。(CVE-2011-0026)

- 處理 ActiveX 資料物件 (ADO) 記錄中的內部資料結構時,MDAC 未正確配置記憶體,攻擊者可利用此弱點執行任意程式碼。(CVE-2011-0027)

解決方案

Microsoft 已針對 Windows XP、2003、Vista、 2008、7 和 2008 R2 發佈一組修補程式。

另請參閱

https://www.nessus.org/u?eb0a7c03

https://www.zerodayinitiative.com/advisories/ZDI-11-001/

https://www.zerodayinitiative.com/advisories/ZDI-11-002/

Plugin 詳細資訊

嚴重性: High

ID: 51455

檔案名稱: smb_nt_ms11-002.nasl

版本: 1.27

類型: local

代理程式: windows

已發布: 2011/1/11

已更新: 2020/8/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.2

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/1/11

弱點發布日期: 2011/1/11

參考資訊

CVE: CVE-2011-0026, CVE-2011-0027

BID: 45695, 45698

IAVA: 2011-A-0004-S

MSFT: MS11-002

MSKB: 2419640