Дата публикации: | 10.02.2010 |
Всего просмотров: | 2598 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Data Analyzer 3.x
Microsoft Data Analyzer ActiveX Control |
Уязвимые версии: Microsoft Data Analyzer ActiveX компонент
Описание: Уязвимость существует из-за неизвестной ошибки в Microsoft Data Analyzer ActiveX компоненте (max3activex.dll). Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе. Также производитель в исправлении деактивировал ActiveX компоненты для Symantec WinFax Pro 10.3 (C05A1FBC-1413-11D1-B05F-00805F4945F6), Google Desktop Gadget v5.8 (5D80A6D1-B500-47DA-82B8-EB9875F85B4D), Facebook Photo Updater 5.5.8 (0CCA191D-13A6-4E29-B746-314DEE697D83) и PandaActiveScan Installer 2.0 (2d8ed06d-3c30-438b-96ae-4d110fdc1fb8). URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя. Microsoft Windows 2000 SP4: Windows XP SP2/SP3: Windows XP Professional x64 Edition SP2: Windows Server 2003 SP2: Windows Server 2003 x64 Edition SP2: Windows Server 2003 with SP2 for Itanium-based Systems: Windows Vista (опционально с SP1/SP2): Windows Vista x64 Edition (опционально с SP1/SP2): Windows Server 2008 for 32-bit Systems (опционально с SP2): Windows Server 2008 for x64-based Systems (опционально с SP2): Windows Server 2008 for Itanium-based Systems (опционально с SP2): Windows 7 for 32-bit Systems: Windows 7 for x64-based Systems: Windows Server 2008 R2 for x64-based Systems: Windows Server 2008 R2 for Itanium-based Systems: |
|
Ссылки: | MS10-008: Cumulative Security Update of ActiveX Kill Bits (978262) |