漏洞信息详情
Microsoft HLINK.DLL链接 栈溢出漏洞
- CNNVD编号:CNNVD-200606-375
- 危害等级: 超危
- CVE编号:
CVE-2006-3086
- 漏洞类型:
缓冲区溢出
- 发布时间:
2006-06-19
- 威胁类型:
远程
- 更新时间:
2006-08-21
- 厂 商:
microsoft - 漏洞来源:
Mike Reavey kcope※… -
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。
Microsoft Windows的hlink.dll在处理超级链接时存在栈溢出漏洞。攻击者可以通过构建恶意超链接来利用此漏洞。如果用户单击网站、Office文件或电子邮件中的恶意链接,可能会导致允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。要利用此漏洞,需要进行用户交互。
漏洞公告
临时解决方法:
* 修改访问控制列表以拒绝所有用户访问 Hlink.dll。
* 以纯文本读取邮件消息。
* 不要点击来自不可信任来源的Microsoft Office文档中的超级链接。
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/
CERT已经为此发布了一个安全公告(TA06-220A)以及相应补丁:
TA06-220A:Microsoft Windows, Office, and Internet Explorer Vulnerabilities
链接:
http://www.us-cert.gov/cas/techalerts/TA06-220A.html
参考网址
来源:US-CERT
名称: VU#394444
链接:http://www.kb.cert.org/vuls/id/394444
来源: MISC
链接:http://www.tippingpoint.com/security/advisories/TSRT-06-10.html
来源: BUGTRAQ
名称: 20060808 TSRT-06-10: Microsoft HLINK.DLL 链接 Object Library Buffer Overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/442724/100/0/threaded
来源: VUPEN
名称: ADV-2006-2431
链接:http://www.frsirt.com/english/advisories/2006/2431
来源: SECTRACK
名称: 1016339
链接:http://securitytracker.com/id?1016339
来源: SECUNIA
名称: 20748
链接:http://secunia.com/advisories/20748
来源: XF
名称: excel-hlink-bo(27224)
链接:http://xforce.iss.net/xforce/xfdb/27224
来源: BID
名称: 18500
链接:http://www.securityfocus.com/bid/18500
来源: BUGTRAQ
名称: 20060623 Re: MS Excel Remote Code Execution POC Exploit
链接:http://www.securityfocus.com/archive/1/archive/1/438373/100/0/threaded
来源: BUGTRAQ
名称: 20060623 Re: Re: MS Excel Remote Code Execution POC Exploit
链接:http://www.securityfocus.com/archive/1/archive/1/438156/100/0/threaded
来源: BUGTRAQ
名称: 20060622 Re: MS Excel Remote Code Execution POC Exploit
链接:http://www.securityfocus.com/archive/1/archive/1/438096/100/0/threaded
来源: BUGTRAQ
名称: 20060622 RE: MS Excel Remote Code Execution POC Exploit
链接:http://www.securityfocus.com/archive/1/archive/1/438093/100/0/threaded
来源: BUGTRAQ
名称: 20060622 MS Excel Remote Code Execution POC Exploit
链接:http://www.securityfocus.com/archive/1/archive/1/438057/100/0/threaded
来源: OSVDB
名称: 26666
来源: MILW0RM
名称: 1927
链接:http://www.milw0rm.com/exploits/1927
来源: MS
名称: MS06-050
链接:http://www.microsoft.com/technet/security/bulletin/ms06-050.mspx
来源: MILW0RM
名称: 1927
链接:http://milw0rm.com/exploits/1927
来源: FULLDISC
名称: 20060618 ***ULTRALAME*** Microsoft Excel Unicode Overflow
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=115067840426070&w=2
来源: MISC
链接:http://blogs.technet.com/msrc/archive/2006/06/20/437826.aspx
来源: US Government Resource: oval:org.mitre.oval:def:999
名称: oval:org.mitre.oval:def:999
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:999