微軟 RDP ActiveX 控制項遠端執行程式碼漏洞
最後更新
2013年04月10日 12:21
發佈日期:
2013年04月10日
1705
觀看次數
風險: 高度風險
類型: 用戶端 - 辦公室應用
當遠端桌面 ActiveX 控制項 mstscax.dll 嘗試存取記憶體中已刪除的物件時,存在遠端執行程式碼的漏洞。攻擊者可引誘使用者造訪蓄意製作的網頁,以利用這項漏洞。成功利用此漏洞的攻擊者可以取得與登入使用者相同的使用者權限。
影響
- 遠端執行程式碼
受影響之系統或技術
- 遠端桌面連線 6.1 用戶端
- 遠端桌面連線 7.0 用戶端
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至