漏洞信息详情
Microsoft SQL Server sqldmo.dll ActiveX控件缓冲区溢出漏洞
- CNNVD编号:CNNVD-200709-115
- 危害等级: 高危
- CVE编号:
CVE-2007-4814
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-09-11
- 威胁类型:
远程
- 更新时间:
2009-02-05
- 厂 商:
microsoft - 漏洞来源:
rgod rgod@autistic… -
漏洞简介
Microsoft SQL Server是一款流行的SQL数据库系统。
Microsoft SQL Server分布式管理对象OLE DLL(sqldmo.dll)中存在缓冲区溢出漏洞,远程攻击得可能利用此漏洞控制用户系统。
如果用户受骗访问了恶意网页并向该控件的Start方式传送了超长字符的话,就可能触发这个溢出,导致执行任意指令。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/
参考网址
来源: BID
名称: 25594
链接:http://www.securityfocus.com/bid/25594
来源: BUGTRAQ
名称: 20070907 Microsoft SQL Server Distributed Management Objects OLE DLL for SQL Enterprise Manager (sqldmo.dll) remote buffer overflow poc
链接:http://www.securityfocus.com/archive/1/archive/1/478822/100/0/threaded
来源: MILW0RM
名称: 4398
链接:http://www.milw0rm.com/exploits/4398
来源: MILW0RM
名称: 4379
链接:http://www.milw0rm.com/exploits/4379
来源: MISC
链接:http://retrogod.altervista.org/microsoft_sqldmo.html
来源: XF
名称: mssql-sqldmo-bo(36509)
链接:http://xforce.iss.net/xforce/xfdb/36509
来源: OSVDB
名称: 38399
来源: SREASON
名称: 3112