Microsoft IE ‘daxctle.ocx’ 堆溢出漏洞

漏洞信息详情

Microsoft IE ‘daxctle.ocx’ 堆溢出漏洞

漏洞简介

Internet Explorer是一款微软开发的非常流行的WEB浏览器。

Microsoft IE的daxctle.ocx ActiveX控件实现上存在堆溢出漏洞,远程攻击者可能利用此漏洞在在用户机器上执行任意指令。

Multimedia Controls ActiveX控件(daxctle.ocx)的CPathCtl::KeyFrame()函数存在溢出漏洞。如果HTML文档处理对ActiveX控件的KeyFrame()方式所传送的特制参数,则用户受骗访问了这样的恶意HTML文档就会导致执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/technet/security/bulletin/ms06-067.mspx

参考网址

来源: US-CERT

名称: VU#377369

链接:http://www.kb.cert.org/vuls/id/377369

来源: US-CERT

名称: TA06-318A

链接:http://www.us-cert.gov/cas/techalerts/TA06-318A.html

来源: XF

名称: ie-directanimation-code-execution(28942)

链接:http://xforce.iss.net/xforce/xfdb/28942

来源: MISC

链接:http://www.xsec.org/index.php?module=releases&act=view&type=2&id=20

来源: BID

名称: 20047

链接:http://www.securityfocus.com/bid/20047

来源: BUGTRAQ

名称: 20060918 Re: IE ActiveX 0day?

链接:http://www.securityfocus.com/archive/1/archive/1/446246/100/0/threaded

来源: BUGTRAQ

名称: 20060915 Re: Fwd: IE ActiveX 0day?

链接:http://www.securityfocus.com/archive/1/archive/1/446085/100/0/threaded

来源: BUGTRAQ

名称: 20060915 RE: IE ActiveX 0day?

链接:http://www.securityfocus.com/archive/1/archive/1/446084/100/0/threaded

来源: BUGTRAQ

名称: 20060915 Fwd: IE ActiveX 0day?

链接:http://www.securityfocus.com/archive/1/archive/1/446065/100/0/threaded

来源: BUGTRAQ

名称: 20060913 [0day] daxctle2.c – Internet Explorer COM Object Heap Overflow Download Exec Exploit

链接:http://www.securityfocus.com/archive/1/archive/1/445898/100/0/threaded

来源: OSVDB

名称: 28842

链接:http://www.osvdb.org/28842

来源: MILW0RM

名称: 2358

链接:http://www.milw0rm.com/exploits/2358

来源: www.microsoft.com

链接:http://www.microsoft.com/technet/security/advisory/925444.mspx

来源: VUPEN

名称: ADV-2006-3593

链接:http://www.frsirt.com/english/advisories/2006/3593

来源: SECTRACK

名称: 1016854

链接:http://securitytracker.com/id?1016854

来源: SECUNIA

名称: 21910

链接:http://secunia.com/advisories/21910

来源: MS

名称: MS06-067

链接:http://www.microsoft.com/technet/security/bulletin/ms06-067.mspx

来源: SREASON

名称: 1577

链接:http://securityreason.com/securityalert/1577

来源: MILW0RM

名称: 2358

链接:http://milw0rm.com/exploits/2358

来源: US Government

名称: oval:org.mitre.oval:def:1103

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1103

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享