教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 电脑网络 >> 安全专栏 >> Windows矢量标记语言缓冲区溢出漏洞(MS07-004) RSS订阅
Windows矢量标记语言缓冲区溢出漏洞(MS07-004)
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
Microsoft Windows是微软发布的非常流行的操作系统。多个Microsoft产品的矢量标记语言(VML)支持中存在整数溢出,远程攻击者可能利用此漏洞控制用户机器。在vgx.dll中缺少充分的输入验证,两个整数数据做了乘法运算但没有执行整数溢出检查,这可能允许攻击者强制分配比实际需要少的内存。在将用户提供的数据拷贝到新分配的缓冲区时,就会覆盖堆上所储存的函数指针,导致执行任意指令。远程攻击者可能通过诱骗用户访问恶意网页或点击包含恶意内容的邮件来利用此漏洞。
  受影响系统:

  Microsoft Internet Explorer 7.0

  Microsoft Internet Explorer 6.0 SP1

  Microsoft Internet Explorer 5.0.1 SP4

  Microsoft Windows XP SP2

  Microsoft Windows Server 2003 SP1

  Microsoft Windows Server 2003

  Microsoft Windows 2000SP4

  描述:

  Microsoft Windows是微软发布的非常流行的操作系统。

  多个Microsoft产品的矢量标记语言(VML)支持中存在整数溢出,远程攻击者可能利用此漏洞控制用户机器。

  在vgx.dll中缺少充分的输入验证,两个整数数据做了乘法运算但没有执行整数溢出检查,这可能允许攻击者强制分配比实际需要少的内存。在将用户提供的数据拷贝到新分配的缓冲区时,就会覆盖堆上所储存的函数指针,导致执行任意指令。远程攻击者可能通过诱骗用户访问恶意网页或点击包含恶意内容的邮件来利用此漏洞。

  <*来源:Jospeh Moti

   链接:http://secunia.com/advisories/23677/

   http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=462

   http://www.microsoft.com/technet/security/Bulletin/MS07-004.mspx

   http://www.us-cert.gov/cas/techalerts/TA07-009A.html

  *>

  建议:

  临时解决方法:

  建议您采取如下措施以降低威胁:

  * 注销VGX.DLL

  点击“开始”、“运行”,输入

  "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll"

  然后点击“确定”。

  * 将VGX.DLL的访问控制列表修改得更加严格

  在命令提示符输入以下命令:

  cacls "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll"

  在命令提示符输入以下命令拒绝everyone组访问这个文件:

  echo y  cacls "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll" /d everyone

  * 配置Microsoft Windows XP Service Pack 2的Internet Explorer 6在Internet和本地Intranet安全区中禁用二进制和脚本行为。

  * 如果您使用的是Outlook 2002或更高版本,或者是Outlook Express 6 SP1或更高版本,请用纯文本格式阅读电子邮件,以帮助保护自己免受来自HTML电子邮件攻击媒介的攻击。

  厂商补丁:

  Microsoft

  Microsoft已经为此发布了一个安全公告(MS07-004)以及相应补丁:

  MS07-004:Vulnerability in Vector Markup Language Could Allow Remote Code Execution (929969)

  链接:http://www.microsoft.com/technet/security/Bulletin/MS07-004.mspx

来源:upschool.com.cn
作者:未知
关键字:MS07-004,溢出漏洞,矢量标记语言,VML
发表日期:2007-1-24 0:13:54

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:DLL木马揭秘   下一篇:


本文的相类似文章
  • Tencent QQ 多个远程溢出漏洞
  • IE (MS07-004) 网马制作(源码实例)
  • Windows矢量标记语言缓冲区溢出漏洞(MS07-004)
  • Oracle 数据库缓冲区溢出漏洞
  • 黑客:CCProxy远程溢出漏洞分析
  • WideChapter缓冲溢出漏洞的利用
  • ASP+VML+DB实现投票统计项目。
  • GML、SVG、VML的比较
  • 用ASP及VML实现股票走势图
  • VML应用
  • 网友评论 查看本文全部评论
    笔 名: *
    评 论:
    最多500字。当前字数:0
    联系方式:
    验证码:
    在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com