Microsoft IE Speech API 4 COM对象实例化缓冲区错误漏洞(MS07-033)

漏洞信息详情

Microsoft IE Speech API 4 COM对象实例化缓冲区错误漏洞(MS07-033)

漏洞简介

Internet Explorer是一款非常流行的WEB浏览器。

IE中使用的Speech API的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。

IE中使用了Microsoft Speech API软件包提供文本-语音和语音识别功能。Microsoft Speech API中的一些ActiveX控件调用了ActiveListen和ActiveVoice(分别由Xlisten.dll和XVoice.dll库提供),而这些控件中存在多个缓冲区溢出漏洞。如果用户受骗访问了恶意站点的话,则在处理有漏洞的ActiveX控件的某些方式或属性(如FindEngine())时可能会触发堆溢出或栈溢出,导致在用户机器上执行任意指令。

漏洞公告

临时解决方法:

* 在IE中禁用Speech API ActiveX控件,为以下CLSID设置kill bit:

{4E3D9D1F-0C63-11D1-8BFB-0060081841DE}

{EEE78591-FE22-11D0-8BEF-0060081841DE}

或将以下文本保存为.REG文件并导入:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{4E3D9D1F-0C63-11D1-8BFB-0060081841DE}]

“Compatibility Flags”=dword:00000400

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{EEE78591-FE22-11D0-8BEF-0060081841DE}]

“Compatibility Flags”=dword:00000400

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Microsoft

———

Microsoft已经为此发布了一个安全公告(MS07-033)以及相应补丁:

MS07-033:Cumulative Security Update for Internet Explorer (933566)

链接:

http://www.microsoft.com/technet/security/Bulletin/ms07-033.mspx?pf=true

参考网址

来源:SECTRACK

链接:http://securitytracker.com/id?1018235

来源:MS

链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-033

来源:SECUNIA

链接:http://secunia.com/advisories/25627

来源:CERT-VN

链接:http://www.kb.cert.org/vuls/id/507433

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2007/2153

来源:HP

链接:http://www.securityfocus.com/archive/1/471947/100/0/threaded

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/34630

来源:MISC

链接:http://retrogod.altervista.org/win_speech_xp_sp2.html

来源:MISC

链接:http://retrogod.altervista.org/win_speech_2k_sp4.html

来源:CERT

链接:http://www.us-cert.gov/cas/techalerts/TA07-163A.html

来源:OSVDB

链接:http://osvdb.org/35353

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2031

来源:BID

链接:https://www.securityfocus.com/bid/24426

来源:EXPLOIT-DB

链接:http://www.exploit-db.com/exploits/4065

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享