漏洞信息详情
Microsoft Windows MSHTA脚本执行漏洞 (MS05-016)
- CNNVD编号:CNNVD-200505-023
- 危害等级: 高危
- CVE编号:
CVE-2005-0063
- 漏洞类型:
设计错误
- 发布时间:
2005-04-14
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
ZwelL zwell@sohu.c… -
漏洞简介
Microsoft HTML Application Host(MSHTA)是Microsoft Windows操作系统的一部分,必须这个应用才能执行.HTA文件。
Windows Shell中存在远程代码执行漏洞,起因是处理应用程序关联的方法。受影响的软件使用进程来验证哪个应用程序应加载进程。攻击者可以诱骗Windows Shell启动HTML Application Host应用程序,而该应用程序可能通常不是用于处理文件的。
成功利用这个漏洞的攻击者可以完全控制受影响的系统,然后攻击者就可以安装程序,浏览,更改或删除数据,或创建拥有完全权限的新帐号。在系统中配置为较少权限的帐号比以管理权限操作用户所受威胁要小。
参考网址
来源: MS
名称: MS05-016
链接:http://www.microsoft.com/technet/security/bulletin/ms05-016.mspx
来源: IDEFENSE
名称: 20050412 Microsoft MSHTA Script Execution Vulnerability
链接:http://www.idefense.com/application/poi/display?id=231&type=vulnerabilities
来源: MISC
链接:http://www.securiteam.com/exploits/5YP0T0AFFW.html
来源: VUPEN
名称: ADV-2005-0335
链接:http://www.frsirt.com/english/advisories/2005/0335
来源: BID
名称: 13132
链接:http://www.securityfocus.com/bid/13132
来源: BUGTRAQ
名称: 20050529 Spam exploiting MS05-016
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111755356016155&w=2
来源: US Government Resource: oval:org.mitre.oval:def:587
名称: oval:org.mitre.oval:def:587
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:587
来源: US Government Resource: oval:org.mitre.oval:def:573
名称: oval:org.mitre.oval:def:573
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:573
来源: US Government Resource: oval:org.mitre.oval:def:4710
名称: oval:org.mitre.oval:def:4710
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:4710
来源: US Government Resource: oval:org.mitre.oval:def:407
名称: oval:org.mitre.oval:def:407
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:407
来源: US Government Resource: oval:org.mitre.oval:def:3456
名称: oval:org.mitre.oval:def:3456
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:3456
来源: US Government Resource: oval:org.mitre.oval:def:2184
名称: oval:org.mitre.oval:def:2184
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2184