Microsoft Project 2007 SP1
Microsoft Project 2007
Microsoft Project 2003 SP3
Microsoft Visual Basic 6.0
Microsoft Visual Studio .NET 2003 SP1
Microsoft Visual Studio .NET 2002 SP1
Microsoft Visual FoxPro 9.0 SP2
Microsoft Visual FoxPro 9.0 SP1
Microsoft Visual FoxPro 8.0 SP1
Visual Basic所安装的Common AVI ActiveX控件(mscomct2.ocx)在解析AVI文件时存在堆溢出漏洞。如果用户受骗打开了恶意媒体文件,就可以触发这个漏洞。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。由于可以通过UNC路径加载AVI文件,因此可以远程利用这个漏洞。
* 禁止在Internet Explorer中运行Common AVI ActiveX控件。请将以下文本粘贴于记事本等文本编辑器中,然后使用.reg文件扩展名保存文件。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{B09DE715-87C1-11d1-8BE3-0000F8754DA1}]
"Compatibility Flags"=dword:00000400