漏洞信息详情
MSN Messenger OCX控件远程缓冲区溢出漏洞(MS02-022)
- CNNVD编号:CNNVD-200205-085
- 危害等级: 高危
- CVE编号:
CVE-2002-0155
- 漏洞类型:
边界条件错误
- 发布时间:
2002-05-29
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
microsoft - 漏洞来源:
Marc Maiffret※ mar… -
漏洞简介
MSN Messenger是一款Microsoft公司分发和维护的即时信息服务程序。其中MSN
Messenger OCX控件可以安装在Microsoft Internet Explorer中。
MSN Messenger OCX在参数处理上存在漏洞,可导致远程攻击者以登录MSN用户的权限在目标系统上执行任意命令。
MSN Chat control是一款ActiveX控件允许多组用户聚集在单一、虚拟位置在线进行信息交互,可以在MSN站点独立下载,也可以把MSN Messenger 4.5和Exchange Instant Messenger一起安装。程序对ResDLL参数没有很好的进行缓冲区边界检查,通过提供一超长的缓冲数据,可以覆盖堆栈信息,包括返回地址,精心构建缓冲数据可导致远程攻击者以登录MSN用户的权限在目标系统上执行任意指令。
注:即使用户没有安装Messenger,从codebase标记调用的ActiveX控件可以提示用户以Microsoft的信任书安装控件。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 设置浏览器禁用ActiveX功能。
厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS02-022)以及相应补丁:
MS02-022:Unchecked Buffer in MSN Chat Control Can Lead to Code Execution (Q321661)
链接:http://www.microsoft.com/technet/security/bulletin/MS02-022.asp” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS02-022.asp
补丁下载:
* Download locations for the patch:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38790” target=”_blank”>
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38790
Download Locations for Updated Software Versions
* Download location for updated version of MSN Chat control:
http://chat.msn.com” target=”_blank”>
http://chat.msn.com
* Download location for updated version of MSN Messenger with the
corrected control:
http://messenger.msn.com/download/download.asp?client=1&update=1” target=”_blank”>
http://messenger.msn.com/download/download.asp?client=1&update=1
* Download location for updated version of Exchange Instant Messenger
with the corrected control:
http://www.microsoft.com/Exchange/downloads/2000/IMclient.asp” target=”_blank”>
http://www.microsoft.com/Exchange/downloads/2000/IMclient.asp
参考网址
来源:CERT/CC Advisory: CA-2002-13
名称: CA-2002-13
链接:http://www.cert.org/advisories/CA-2002-13.html
来源: MS
名称: MS02-022
链接:http://www.microsoft.com/technet/security/bulletin/ms02-022.asp
来源: BUGTRAQ
名称: 20020508 ADVISORY: MSN Messenger OCX Buffer Overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102089960531919&w=2
来源: BID
名称: 4707
链接:http://www.securityfocus.com/bid/4707
来源: XF
名称: msn-chatcontrol-resdll-bo(9041)
链接:http://www.iss.net/security_center/static/9041.php