漏洞信息详情
Microsoft Windows Script Host wshesn.dll DLL加载任意代码执行漏洞
- CNNVD编号:CNNVD-201109-017
- 危害等级:
- CVE编号:
- 漏洞类型:
输入验证
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-09-06
- 厂 商:
- 漏洞来源:
Juan Manuel Garcia -
漏洞简介
Microsoft Windows Script Host是Windows操作系统脚本语言程序(script)的运行环境。
Microsoft Windows Script Host 5.6及其他版本的wshesn.dll中存在DLL加载任意代码执行漏洞。远程攻击者可通过诱骗合法用户使用易受攻击的应用程序打开网络共享位置上包含特制Dynamic Link Library (DLL)文件的文件。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://msdn.microsoft.com/en-us/library/9bbdkx3k%28v=vs.85%29.aspx
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END