Security Lab

DoS и удаленное переполнение буфера в Internet Explorer (HTML Help ActiveX control)

Дата публикации:30.05.2002
Дата изменения:17.10.2006
Всего просмотров:1207
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: HTML Help ActiveX control (Hhctrl.ocx) поставляется как часть Microsoft HTML Help, и предназначен для работы с Internet Explorer, обеспечивая функциональные возможности справочной системы.

HTML Help ActiveX control содержит несколько уязвимостей(DoS и переполнение стека), которые могут использоваться удаленно через Web страницу или электронное сообщения. Более подробные детали будут объявлены после выпуска соответствующих заплаток от Microsoft. В качестве временного решения рекомендуется переименовать или удалить Html Help Control Object (htctrl.ocx) и запретить активные сценарии.

Уязвимость обнаружена в Microsoft Windows 2000,NT,95,98,Me,XP

Ссылки: Vendor Notification Alert