首页
八大实验室
星云实验室
格物实验室
天机实验室
伏影实验室
天枢实验室
天元实验室
平行实验室
威胁情报实验室
研究领域
安全公告
威胁通告
安全漏洞
首页
->
安全研究
安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
微软Windows 2000 ActiveX控件缓冲区溢出漏洞
发布日期:
2000-11-06
更新日期:
2000-11-06
受影响系统:
Microsoft Windows NT 2000
描述:
包含在微软Windows 2000中的一个ActiveX控件存在一个未经检查的缓冲区。
根据激活该ActiveX控件时输入的数据的不同,恶意用户可对远程系统发起拒
绝服务攻击或者在远程系统上执行任意代码。
这个漏洞可通过两种方法加以利用,即通过web或兼容HTML的邮件。漏洞代码
将以远程系统中当前用户的特权等级运行。
<* 来源: USSR Labs (
labs@ussrback.com
) *>
建议:
厂商补丁:
微软已经提供如下补丁以消除该漏洞:
Microsoft Windows NT 2000:
Microsoft patch Q278511_W2K_SP2_x86_en
http://download.microsoft.com/download/win2000platform/Patch/Q278511/NT5/EN-US/Q278511_W2K_SP2_x86_en.EXE
浏览次数:
6229
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客