Microsoft SQL Server sqldmo.dll ActiveX控件缓冲区溢出漏洞

漏洞信息详情

Microsoft SQL Server sqldmo.dll ActiveX控件缓冲区溢出漏洞

漏洞简介

Microsoft SQL Server是一款流行的SQL数据库系统。

Microsoft SQL Server分布式管理对象OLE DLL(sqldmo.dll)中存在缓冲区溢出漏洞,远程攻击得可能利用此漏洞控制用户系统。

如果用户受骗访问了恶意网页并向该控件的Start方式传送了超长字符的话,就可能触发这个溢出,导致执行任意指令。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/

参考网址

来源: BID

名称: 25594

链接:http://www.securityfocus.com/bid/25594

来源: BUGTRAQ

名称: 20070907 Microsoft SQL Server Distributed Management Objects OLE DLL for SQL Enterprise Manager (sqldmo.dll) remote buffer overflow poc

链接:http://www.securityfocus.com/archive/1/archive/1/478822/100/0/threaded

来源: MILW0RM

名称: 4398

链接:http://www.milw0rm.com/exploits/4398

来源: MILW0RM

名称: 4379

链接:http://www.milw0rm.com/exploits/4379

来源: MISC

链接:http://retrogod.altervista.org/microsoft_sqldmo.html

来源: XF

名称: mssql-sqldmo-bo(36509)

链接:http://xforce.iss.net/xforce/xfdb/36509

来源: OSVDB

名称: 38399

链接:http://www.osvdb.org/38399

来源: SREASON

名称: 3112

链接:http://securityreason.com/securityalert/3112

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享