Microsoft RDP ActiveX 控件远程执行代码漏洞

漏洞信息详情

Microsoft RDP ActiveX 控件远程执行代码漏洞

漏洞简介

Microsoft Remote Desktop Connection Client是美国微软(Microsoft)公司的一套远程桌面客户端软件。

当远程桌面ActiveX控件mstscax.dll尝试访问内存中已被删除的对象时,存在一个远程执行代码漏洞。攻击者可通过诱使用户访问特制网页来利用该漏洞。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。以下版本存在漏洞:Microsoft Remote Desktop Connection Client 6.1和7.0版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms13-029

参考网址

来源: MS

名称: MS13-029

链接:http://technet.microsoft.com/security/bulletin/MS13-029

来源:SECUNIA

名称:52911

链接:http://secunia.com/advisories/52911

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享