Microsoft标准类库ISAPI远程缓冲区溢出漏洞

漏洞信息详情

Microsoft标准类库ISAPI远程缓冲区溢出漏洞

漏洞简介

Microsoft标准类库是用于开发Microsoft windows应用程序的库,MFC包含ISAPI类,可以用于构建扩展WEB服务功能的应用程序。MFC ISAPI framework库是广泛用于构建Internet ActiveX服务器的函式库。
MFC ISAPI framework库对用户提交的请求缺少正确的边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。
MFC ISAPI framework库中包含的MFC42.dll在处理用户提交的HTTP POST请求时,对Content-Length字段数据缺少正确的边界处理,远程攻击者可以提交包含大量字符的数据请求给使用MFC42.DLL的应用程序处理,可导致应用程序出现访问冲突,产生拒绝服务攻击,精心构建提交的数据可以以使用MFC42.DLL应用程序进程的权限在系统上执行任意指令。
目前发现Working Resources BadBlue Web服务程序使用了这个类库。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 暂时没有合适的临时解决方法。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/
Working Resources Inc.
———————-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.badblue.com/index.htm” target=”_blank”>
http://www.badblue.com/index.htm

参考网址

来源: BUGTRAQ
名称: 20020712 MFC Overflow Test Code
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0145.html

来源: XF
名称: mfc-lib-isapi-bo(9529)
链接:http://xforce.iss.net/xforce/xfdb/9529

来源: BID
名称: 5188
链接:http://www.securityfocus.com/bid/5188

来源: MSKB
名称: 310649
链接:http://support.microsoft.com/default.aspx?scid=kb;%5BLN%5D;310649

来源: MSKB
名称: 216562
链接:http://support.microsoft.com/default.aspx?scid=kb;%5BLN%5D;216562

来源: BUGTRAQ
名称: 20020712 Re: MFC ISAPI Framework Buffer Overflow
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0144.html

来源: BUGTRAQ
名称: 20020711 MFC ISAPI Framework Buffer Overflow
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0135.html

来源: BUGTRAQ
名称: 20020708 ALERT: Working Resources BadBlue #2 (DoS, Heap Overflow)
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0082.html

来源:NSFOCUS
名称:3099
链接:http://www.nsfocus.net/vulndb/3099

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享