MW6 Technologies ActiveX 多個緩衝區溢位

high Nessus Plugin ID 72179

概要

遠端 Windows 主機上安裝的一個或多個 ActiveX 控制項受到多個緩衝區溢位弱點影響。

說明

遠端 Windows 主機上有一個或多個來自 MW6 Technologies ActiveX 的 ActiveX 控制項受到多個緩衝區溢位弱點影響。具體而言,其中包括 Aztec、DataMatrix 和 MaxiCode controls 控制項中所使用的「Data」參數,若成功惡意利用這些弱點,便可能導致任意程式碼執行。

解決方案

目前尚無任何已知的修正;因應措施作法是在受影響的 ActiveX 控制項上設定刪除位元。

另請參閱

https://seclists.org/fulldisclosure/2014/Jan/137

https://support.microsoft.com/en-us/help/240797/how-to-stop-an-activex-control-from-running-in-internet-explorer

Plugin 詳細資訊

嚴重性: High

ID: 72179

檔案名稱: mw6_activex_vu219470.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2014/1/28

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mw6tech:aztec_activex_control, cpe:/a:mw6tech:datamatrix_activex_control, cpe:/a:mw6tech:maxicode_activex_control

必要的 KB 項目: SMB/Registry/Enumerated, SMB/WindowsVersion

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2014/1/20

參考資訊

CVE: CVE-2013-6040

BID: 65038

CERT: 219470