Microsoft Windows MSHTA脚本执行漏洞 (MS05-016)

漏洞信息详情

Microsoft Windows MSHTA脚本执行漏洞 (MS05-016)

漏洞简介

Microsoft HTML Application Host(MSHTA)是Microsoft Windows操作系统的一部分,必须这个应用才能执行.HTA文件。

Windows Shell中存在远程代码执行漏洞,起因是处理应用程序关联的方法。受影响的软件使用进程来验证哪个应用程序应加载进程。攻击者可以诱骗Windows Shell启动HTML Application Host应用程序,而该应用程序可能通常不是用于处理文件的。

成功利用这个漏洞的攻击者可以完全控制受影响的系统,然后攻击者就可以安装程序,浏览,更改或删除数据,或创建拥有完全权限的新帐号。在系统中配置为较少权限的帐号比以管理权限操作用户所受威胁要小。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/Bulletin/MS05-016.mspx

参考网址

来源: MS

名称: MS05-016

链接:http://www.microsoft.com/technet/security/bulletin/ms05-016.mspx

来源: IDEFENSE

名称: 20050412 Microsoft MSHTA Script Execution Vulnerability

链接:http://www.idefense.com/application/poi/display?id=231&type=vulnerabilities

来源: MISC

链接:http://www.securiteam.com/exploits/5YP0T0AFFW.html

来源: VUPEN

名称: ADV-2005-0335

链接:http://www.frsirt.com/english/advisories/2005/0335

来源: BID

名称: 13132

链接:http://www.securityfocus.com/bid/13132

来源: BUGTRAQ

名称: 20050529 Spam exploiting MS05-016

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111755356016155&w=2

来源: US Government Resource: oval:org.mitre.oval:def:587

名称: oval:org.mitre.oval:def:587

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:587

来源: US Government Resource: oval:org.mitre.oval:def:573

名称: oval:org.mitre.oval:def:573

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:573

来源: US Government Resource: oval:org.mitre.oval:def:4710

名称: oval:org.mitre.oval:def:4710

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:4710

来源: US Government Resource: oval:org.mitre.oval:def:407

名称: oval:org.mitre.oval:def:407

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:407

来源: US Government Resource: oval:org.mitre.oval:def:3456

名称: oval:org.mitre.oval:def:3456

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:3456

来源: US Government Resource: oval:org.mitre.oval:def:2184

名称: oval:org.mitre.oval:def:2184

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2184

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享