IT & C

Vulnerabilitate in Microsoft Data Access Components

A fost raportată o vulnerabilitate în microsoft Data Access Components ce poate fi exploatată de atacatori pentru a compromite un sistem afectat. Vulnerabilitatea este cauzată de o eroare în cadrul modulului ActiveX ADODB.Connection ce poate apărea la interpretarea metodei Execute(). Aceasta poate fi exploatată pentru a corupe o zonă de memorie prin trimiterea unui parametru special modificat către aceasta metodă. Exploatarea cu succes poate permite execuţia de cod arbitrar cand un utilizator vizitează un sit controlat de atacator. Versiuni afectate: Microsoft Windows 2000 Advanced Server , Microsoft Windows 2000 datacenter Server, Microsoft Windows 2000 Professional, Microsoft Windows 2000 Server, Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Standard Edition, Microsoft Windows Server 2003 Web Edition, Microsoft Windows XP Home Edition, Microsoft Windows XP Professional, Microsoft Data Access Components (MDAC) 2.x. Este recomandată aplicarea programelor corectoare lansate de producător.

Urmareste Acasa.ro pe Facebook! Comenteaza si vezi in fluxul tau de noutati de pe Facebook cele mai noi si interesante articole de pe Acasa.ro.

  •  
  •  

Articol scris de

Vezi toate articolele