漏洞信息详情
Microsoft Windows Object Packager远程代码执行漏洞
- CNNVD编号:CNNVD-201201-114
- 危害等级: 超危
- CVE编号:
CVE-2012-0009
- 漏洞类型:
其他
- 发布时间:
2012-01-13
- 威胁类型:
远程
- 更新时间:
2019-02-27
- 厂 商:
microsoft - 漏洞来源:
Parvez Anwar -
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Object Packager是用来创建可插入到文件中的软件包的工具。
Microsoft Windows Object Packager的注册和使用方式中存在远程代码执行漏洞。攻击者可利用该漏洞诱使用户打开包含远程WebDAV或SMB共享上内嵌打包对象的.pub文件,加载可执行文件packager.exe。成功利用此漏洞的攻击者可完全控制受影响系统。
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/45189
来源:SECTRACK
链接:http://www.securitytracker.com/id?1026494
来源:CERT
链接:http://www.us-cert.gov/cas/techalerts/TA12-010A.html
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2012/ms12-002
来源:BID
链接:http://www.securityfocus.com/bid/51297
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14393
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END