漏洞信息详情
Microsoft .NET Framework PE加载器远程溢出漏洞(MS07-040)
- CNNVD编号:CNNVD-200707-145
- 危害等级: 高危
- CVE编号: CVE-2007-0041
- 漏洞类型: 缓冲区溢出
- 发布时间: 2007-07-10
- 威胁类型: 远程
- 更新时间: 2007-07-13
- 厂 商: microsoft
- 漏洞来源: Dinis Cruz
漏洞简介
Microsoft .NET Framework是美国微软(Microsoft)公司开发的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。
.NET Framework PE加载器处理包含畸形数据的PE文件时存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升自己的权限。
.NET Framework PE加载器服务中存在未经检查的缓冲区,如果用户受骗访问了恶意网页并执行了某些操作的话,就可能触发缓冲区溢出,导致以登录用户的权限执行任意代码。如果用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.microsoft.com/technet/security/Bulletin/ms07-040.mspx?pf=true
参考网址
来源: US-CERT 名称: TA07-191A 链接:http://www.us-cert.gov/cas/techalerts/TA07-191A.HTML 来源: MS 名称: MS07-040 链接:http://www.microsoft.com/technet/security/Bulletin/ms07-040.mspx 来源: XF 名称: ms-dotnet-pe-loader-bo(34637) 链接:http://xforce.iss.net/xforce/xfdb/34637 来源: SECTRACK 名称: 1018356 链接:http://www.securitytracker.com/id?1018356 来源: BID 名称: 24778 链接:http://www.securityfocus.com/bid/24778 来源: VUPEN 名称: ADV-2007-2482 链接:http://www.frsirt.com/english/advisories/2007/2482 来源: SECUNIA 名称: 26003 链接:http://secunia.com/advisories/26003 来源: HP 名称: SSRT071446 链接:http://archive.cert.uni-stuttgart.de/bugtraq/2007/07/msg00254.HTML 来源: US Government Resource: oval:org.mitre.oval:def:2093 名称: oval:org.mitre.oval:def:2093 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2093
受影响实体
- Microsoft Windows-Nt:Vista
- Microsoft Windows-Nt:Xp
- Microsoft Windows-Nt:2003
- Microsoft Windows-Nt:2000
- Microsoft Windows_2000:-
补丁
暂无
评论