Microsoft Windows和Microsoft Exchange Server 缓冲区错误漏洞

漏洞信息详情

Microsoft Windows和Microsoft Exchange Server 缓冲区错误漏洞

漏洞简介

Microsoft Exchange Server和Microsoft Windows都是美国微软(Microsoft)公司的产品。Microsoft Exchange Server是一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。Microsoft Windows是一套个人设备使用的操作系统。

Microsoft Windows和Microsoft Exchange Server中的CDO存在缓冲区错误漏洞。攻击者可通过创建特制的网络消息(通常由SMTP传输)利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/bulletin/MS05-048.mspx

参考网址

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1420

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1201

来源:SECUNIA

链接:http://secunia.com/advisories/17167

来源:CERT

链接:http://www.us-cert.gov/cas/techalerts/TA05-284A.html

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A848

来源:SECTRACK

链接:http://securitytracker.com/id?1015038

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/22495

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1515

来源:SECTRACK

链接:http://securitytracker.com/id?1015039

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1406

来源:FULLDISC

链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0289.html

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A581

来源:BUGTRAQ

链接:http://marc.info/?l=bugtraq&m=112915118302012&w=2

来源:OSVDB

链接:http://www.osvdb.org/19905

来源:MS

链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-048

来源:BID

链接:https://www.securityfocus.com/bid/15067

来源:MSKB

链接:http://support.microsoft.com/default.aspx?scid=kb;[LN];Q907245

来源:CERT-VN

链接:http://www.kb.cert.org/vuls/id/883460

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1130

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享