Microsoft HLINK.DLL链接 栈溢出漏洞

漏洞信息详情

Microsoft HLINK.DLL链接 栈溢出漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows的hlink.dll在处理超级链接时存在栈溢出漏洞。攻击者可以通过构建恶意超链接来利用此漏洞。如果用户单击网站、Office文件或电子邮件中的恶意链接,可能会导致允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。要利用此漏洞,需要进行用户交互。

漏洞公告

临时解决方法:

* 修改访问控制列表以拒绝所有用户访问 Hlink.dll。

* 以纯文本读取邮件消息。

* 不要点击来自不可信任来源的Microsoft Office文档中的超级链接。

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

CERT已经为此发布了一个安全公告(TA06-220A)以及相应补丁:

TA06-220A:Microsoft Windows, Office, and Internet Explorer Vulnerabilities

链接:

http://www.us-cert.gov/cas/techalerts/TA06-220A.html

参考网址

来源:US-CERT

名称: VU#394444

链接:http://www.kb.cert.org/vuls/id/394444

来源: MISC

链接:http://www.tippingpoint.com/security/advisories/TSRT-06-10.html

来源: BUGTRAQ

名称: 20060808 TSRT-06-10: Microsoft HLINK.DLL 链接 Object Library Buffer Overflow Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/442724/100/0/threaded

来源: VUPEN

名称: ADV-2006-2431

链接:http://www.frsirt.com/english/advisories/2006/2431

来源: SECTRACK

名称: 1016339

链接:http://securitytracker.com/id?1016339

来源: SECUNIA

名称: 20748

链接:http://secunia.com/advisories/20748

来源: XF

名称: excel-hlink-bo(27224)

链接:http://xforce.iss.net/xforce/xfdb/27224

来源: BID

名称: 18500

链接:http://www.securityfocus.com/bid/18500

来源: BUGTRAQ

名称: 20060623 Re: MS Excel Remote Code Execution POC Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/438373/100/0/threaded

来源: BUGTRAQ

名称: 20060623 Re: Re: MS Excel Remote Code Execution POC Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/438156/100/0/threaded

来源: BUGTRAQ

名称: 20060622 Re: MS Excel Remote Code Execution POC Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/438096/100/0/threaded

来源: BUGTRAQ

名称: 20060622 RE: MS Excel Remote Code Execution POC Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/438093/100/0/threaded

来源: BUGTRAQ

名称: 20060622 MS Excel Remote Code Execution POC Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/438057/100/0/threaded

来源: OSVDB

名称: 26666

链接:http://www.osvdb.org/26666

来源: MILW0RM

名称: 1927

链接:http://www.milw0rm.com/exploits/1927

来源: MS

名称: MS06-050

链接:http://www.microsoft.com/technet/security/bulletin/ms06-050.mspx

来源: MILW0RM

名称: 1927

链接:http://milw0rm.com/exploits/1927

来源: FULLDISC

名称: 20060618 ***ULTRALAME*** Microsoft Excel Unicode Overflow

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=115067840426070&w=2

来源: MISC

链接:http://blogs.technet.com/msrc/archive/2006/06/20/437826.aspx

来源: US Government Resource: oval:org.mitre.oval:def:999

名称: oval:org.mitre.oval:def:999

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:999

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享