跳至主內容

微軟視窗 DAO 3.6 不安全載入物件程式庫漏洞

最後更新 2011年01月28日 發佈日期: 2010年11月01日 3043 觀看次數

風險: 中度風險

在微軟視窗發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。

由於 Data Access Objects 程式庫(dao360.dll)以不安全方式載入程式庫(例如 msjet49.dll),導致此漏洞。攻擊者可透過引誘使用者經使用該程式庫的應用程式,開啟位於於遠端 WebDAV 或 SMB 共享的檔案,利用漏洞載入任意程式庫。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 微軟視窗 7
  • 微軟視窗伺服器 2003 Datacenter 版本
  • 微軟視窗伺服器 2003 Enterprise 版本
  • 微軟視窗伺服器 2003 Standard 版本
  • 微軟視窗伺服器 2003 Web 版本
  • 微軟視窗 Storage Server 2003
  • 微軟視窗 Vista
  • 微軟視窗 XP Home 版本
  • 微軟視窗 XP Professional

解決方案

不要開啟不明來歷的檔案。


漏洞識別碼

  • 暫無 CVE 可提供

資料來源