安全研究

安全漏洞
Microsoft远程桌面连接ActiveX控件堆溢出漏洞(MS09-044)

发布日期:2009-08-11
更新日期:2009-08-13

受影响系统:
Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008
Microsoft RDP 6.1
Microsoft RDP 6.0
描述:
BUGTRAQ  ID: 35973
CVE(CAN) ID: CVE-2009-1929

Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft终端服务客户端ActiveX控件中存在一个堆溢出漏洞。攻击者可以通过构建特制网页来利用此漏洞,如果用户访问该网页,则有可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。

<*来源:Yamata Li
  
  链接:http://secunia.com/advisories/36229/
        http://www.microsoft.com/technet/security/bulletin/MS09-044.mspx?pf=true
        http://www.us-cert.gov/cas/techalerts/TA09-223A.html
*>

建议:
临时解决方法:

* 禁止在Internet Explorer中运行远程桌面连接ActiveX控件。
* 将Internet和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS09-044)以及相应补丁:
MS09-044:Vulnerabilities in Remote Desktop Connection Could Allow Remote Code Execution (970927)
链接:http://www.microsoft.com/technet/security/bulletin/MS09-044.mspx?pf=true

浏览次数:2847
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障