Office系列软件 TabStrip ActiveX控件代码注入漏洞

漏洞信息详情

Office系列软件 TabStrip ActiveX控件代码注入漏洞

漏洞简介

多款产品中的MSCOMCTL.OCX中的Common Controls内的TabStrip ActiveX控件中存在漏洞。远程攻击者可利用该漏洞通过特制的(1)文档或(2)web页面,触发系统状态破坏,执行任意代码。又名‘MSCOMCTL.OCX RCE漏洞’。以下产品中存在漏洞:Office 2003 SP3,Office 2003 Web Components SP3, Office 2007 SP2和SP3,Office 2010 SP1,SQL Server 2000 SP4,SQL Server 2005 SP4,SQL Server 2008 SP2,SP3, R2,R2 SP1,R2 SP2,Commerce Server 2002 SP4,Commerce Server 2007 SP2,Commerce Server 2009 Gold和R2,Host Integration Server 2004 SP1,Visual FoxPro 8.0 SP1,Visual FoxPro 9.0 SP2,Visual Basic 6.0 Runtime。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms12-060

参考网址

来源: MS

名称: MS12-060

链接:http://technet.microsoft.com/security/bulletin/MS12-060

来源:NSFOCUS
名称:20317
链接:http://www.nsfocus.net/vulndb/20317

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享