Microsoft Java虚拟机COM对象访问确认漏洞(MS02-069)

admin 2022-07-22 10:01:49 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Microsoft Java虚拟机COM对象访问确认漏洞(MS02-069)

  • CNNVD编号:CNNVD-200212-059
  • 危害等级: 超危
  • CVE编号: CVE-2002-1257
  • 漏洞类型: 访问验证错误
  • 发布时间: 2002-12-23
  • 威胁类型: 远程
  • 更新时间: 2005-05-13
  • 厂        商: microsoft
  • 漏洞来源: Microsoft Security...

漏洞简介

Microsoft JVM是一款使用在Win32操作环境中的Java虚拟机系统,Microsoft JVM包含在大部分Windows版本中,也既包含在大部分Internet Explorer版本中。Microsoft JVM有的时候也可以通过独立下载获得。 Microsoft Java虚拟机允许恶意JAVA CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>AppleT访问组件对象模型(COM)对象,远程攻击者可以利用这个漏洞控制目标用户系统。 存在一个安全漏洞,未信任的Java CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Applet可以访问COM对象,默认设计下,COM对象只能通过信任的Java程序访问,但是由于访问控制问题,攻击者可以利用这个漏洞完全控制有此漏洞的系统。 攻击者可以通过构建包含恶意Java CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Applet的页面或HTML形式的EMAIL邮件,诱使有此漏洞的客户端访问,而促使恶意Java CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Applet位授权访问COM对象,而控制目标系统。

漏洞公告

厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS02-069)以及相应补丁:

MS02-069:Flaw in Microsoft VM Could Enable System Compromise (810030)

链接: http://www.microsoft.com/technet/security/bulletin/MS02-069.asp

这个漏洞可以通过Windows Update升级来更新Microsoft VM:

http://windowsupdate.microsoft.com

参考网址

来源: MS 名称: MS02-069 链接:http://www.microsoft.com/technet/security/bulletin/ms02-069.asp 来源: BID 名称: 6371 链接:http://www.securityfocus.com/bid/6371

受影响实体

  • Microsoft Windows_2000:Advanced_server  
  • Microsoft Windows_2000:Datacenter_server  
  • Microsoft Windows_2000:Professional  
  • Microsoft Windows_2000:Server  
  • Microsoft Windows_2000:Sp1:Advanced_server  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0