MSN Messenger OCX控件远程缓冲区溢出漏洞(MS02-022)

漏洞信息详情

MSN Messenger OCX控件远程缓冲区溢出漏洞(MS02-022)

漏洞简介

MSN Messenger是一款Microsoft公司分发和维护的即时信息服务程序。其中MSN
Messenger OCX控件可以安装在Microsoft Internet Explorer中。
MSN Messenger OCX在参数处理上存在漏洞,可导致远程攻击者以登录MSN用户的权限在目标系统上执行任意命令。
MSN Chat control是一款ActiveX控件允许多组用户聚集在单一、虚拟位置在线进行信息交互,可以在MSN站点独立下载,也可以把MSN Messenger 4.5和Exchange Instant Messenger一起安装。程序对ResDLL参数没有很好的进行缓冲区边界检查,通过提供一超长的缓冲数据,可以覆盖堆栈信息,包括返回地址,精心构建缓冲数据可导致远程攻击者以登录MSN用户的权限在目标系统上执行任意指令。
注:即使用户没有安装Messenger,从codebase标记调用的ActiveX控件可以提示用户以Microsoft的信任书安装控件。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 设置浏览器禁用ActiveX功能。
厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS02-022)以及相应补丁:

MS02-022:Unchecked Buffer in MSN Chat Control Can Lead to Code Execution (Q321661)

链接:http://www.microsoft.com/technet/security/bulletin/MS02-022.asp” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS02-022.asp

补丁下载:

* Download locations for the patch:

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38790” target=”_blank”>
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38790

Download Locations for Updated Software Versions

* Download location for updated version of MSN Chat control:

http://chat.msn.com” target=”_blank”>
http://chat.msn.com

* Download location for updated version of MSN Messenger with the

corrected control:

http://messenger.msn.com/download/download.asp?client=1&update=1” target=”_blank”>
http://messenger.msn.com/download/download.asp?client=1&update=1

* Download location for updated version of Exchange Instant Messenger

with the corrected control:

http://www.microsoft.com/Exchange/downloads/2000/IMclient.asp” target=”_blank”>
http://www.microsoft.com/Exchange/downloads/2000/IMclient.asp

参考网址

来源:CERT/CC Advisory: CA-2002-13
名称: CA-2002-13
链接:http://www.cert.org/advisories/CA-2002-13.html

来源: MS
名称: MS02-022
链接:http://www.microsoft.com/technet/security/bulletin/ms02-022.asp

来源: BUGTRAQ
名称: 20020508 ADVISORY: MSN Messenger OCX Buffer Overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102089960531919&w=2

来源: BID
名称: 4707
链接:http://www.securityfocus.com/bid/4707

来源: XF
名称: msn-chatcontrol-resdll-bo(9041)
链接:http://www.iss.net/security_center/static/9041.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享