跳至主內容

微軟 RDP ActiveX 控制項遠端執行程式碼漏洞

最後更新 2013年04月10日 12:21 發佈日期: 2013年04月10日 1705 觀看次數

風險: 高度風險

類型: 用戶端 - 辦公室應用

類型: 辦公室應用

當遠端桌面 ActiveX 控制項 mstscax.dll 嘗試存取記憶體中已刪除的物件時,存在遠端執行程式碼的漏洞。攻擊者可引誘使用者造訪蓄意製作的網頁,以利用這項漏洞。成功利用此漏洞的攻擊者可以取得與登入使用者相同的使用者權限。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 遠端桌面連線 6.1 用戶端
  • 遠端桌面連線 7.0 用戶端

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結