漏洞信息详情
Microsoft标准类库ISAPI远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200212-831
- 危害等级: 高危
- CVE编号:
CVE-2002-1973
- 漏洞类型:
边界条件错误
- 发布时间:
2002-07-08
- 威胁类型:
远程
- 更新时间:
2006-08-23
- 厂 商:
working_resources_inc. - 漏洞来源:
Matthew Murphy※ ma… -
漏洞简介
Microsoft标准类库是用于开发Microsoft windows应用程序的库,MFC包含ISAPI类,可以用于构建扩展WEB服务功能的应用程序。MFC ISAPI framework库是广泛用于构建Internet ActiveX服务器的函式库。
MFC ISAPI framework库对用户提交的请求缺少正确的边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。
MFC ISAPI framework库中包含的MFC42.dll在处理用户提交的HTTP POST请求时,对Content-Length字段数据缺少正确的边界处理,远程攻击者可以提交包含大量字符的数据请求给使用MFC42.DLL的应用程序处理,可导致应用程序出现访问冲突,产生拒绝服务攻击,精心构建提交的数据可以以使用MFC42.DLL应用程序进程的权限在系统上执行任意指令。
目前发现Working Resources BadBlue Web服务程序使用了这个类库。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 暂时没有合适的临时解决方法。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/
Working Resources Inc.
———————-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.badblue.com/index.htm” target=”_blank”>
http://www.badblue.com/index.htm
参考网址
来源: BUGTRAQ
名称: 20020712 MFC Overflow Test Code
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0145.html
来源: XF
名称: mfc-lib-isapi-bo(9529)
链接:http://xforce.iss.net/xforce/xfdb/9529
来源: BID
名称: 5188
链接:http://www.securityfocus.com/bid/5188
来源: MSKB
名称: 310649
链接:http://support.microsoft.com/default.aspx?scid=kb;%5BLN%5D;310649
来源: MSKB
名称: 216562
链接:http://support.microsoft.com/default.aspx?scid=kb;%5BLN%5D;216562
来源: BUGTRAQ
名称: 20020712 Re: MFC ISAPI Framework Buffer Overflow
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0144.html
来源: BUGTRAQ
名称: 20020711 MFC ISAPI Framework Buffer Overflow
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0135.html
来源: BUGTRAQ
名称: 20020708 ALERT: Working Resources BadBlue #2 (DoS, Heap Overflow)
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0082.html
来源:NSFOCUS
名称:3099
链接:http://www.nsfocus.net/vulndb/3099