微軟視窗 DAO 3.6 不安全載入物件程式庫漏洞
最後更新
2011年01月28日
發佈日期:
2010年11月01日
3043
觀看次數
風險: 中度風險
在微軟視窗發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。
由於 Data Access Objects 程式庫(dao360.dll)以不安全方式載入程式庫(例如 msjet49.dll),導致此漏洞。攻擊者可透過引誘使用者經使用該程式庫的應用程式,開啟位於於遠端 WebDAV 或 SMB 共享的檔案,利用漏洞載入任意程式庫。
影響
- 遠端執行程式碼
受影響之系統或技術
- 微軟視窗 7
- 微軟視窗伺服器 2003 Datacenter 版本
- 微軟視窗伺服器 2003 Enterprise 版本
- 微軟視窗伺服器 2003 Standard 版本
- 微軟視窗伺服器 2003 Web 版本
- 微軟視窗 Storage Server 2003
- 微軟視窗 Vista
- 微軟視窗 XP Home 版本
- 微軟視窗 XP Professional
解決方案
不要開啟不明來歷的檔案。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
分享至