CVE Version Number:
20061101
類別 數量
  Accounts
  Backdoors
  CGI Scripts
  Commerce
  Debian Security Checks
  DNS Services
  DoS
  Fedora Security Checks
  FreeBSD Security Checks
  FTP Servers
  Gentoo Security Checks
  IBM DB2
  IP Services
  LDAP
  Lotus Domino
  Mail Servers
  Mandriva Security Checks
  MiniSQL
  Miscellaneous
  MS HotFix
  MSSQL
  MySQL
  NetBIOS
  News Servers
  Oracle
  Others
  Proxy
  Red Hat Security Checks
  Registry
  Remote Access
  Router_Switch
  Rpc Services
  Service Control
  SNMP Servers
  SSH Servers
  SUSE Security Checks
  Web Servers
  Wireless

弱點搜尋:

MS04-014:Windows Jet 資料庫引擎緩衝區溢位弱點-NT5
Misc-254  高風險
 影響平台: Windows 2000
 攻擊需求:  由遠端進行攻擊
 造成危害: 取得系統權限
 CVSS 弱點評分:  7
 CVE ID: CVE-2004-0197
內容描述:
  Microsoft Jet 資料庫引擎 4.0 主要的功能是提供資料存取權限到應用程式端, 由於 Jet 資料庫引擎在處理資料庫查詢動作時, 缺乏了適當的驗證, 導致一個緩衝區溢位弱點. 遠端惡意的攻擊者, 則可以設計一個惡意的資料庫查詢語言, 傳送給 Jet 資料庫引擎, 造成緩衝區溢位, 攻擊者就可以在使用者的系統去執行任意的程式碼.
修補方式:
  參考 Microsoft Security Bulletin MS04-014, 安裝 KB837001 修補, 或直接安裝 Update Rollup 1 for Windows 2000 SP4. (Replaced by MS08-028)
相關連結:
   . Update Rollup 1 for Windows 2000 SP4
   http://www.microsoft.com/downloads/details.aspx?familyid=b54730cf-8850-4531-b52b-bf28b324c662
 . Microsoft Security Bulletin MS04-014
   http://www.microsoft.com/technet/security/bulletin/MS04-014.mspx
 . CERT Vulnerability Note VU#740716
   http://www.kb.cert.org/vuls/id/740716
 . CIAC Information Bulletin O-117
   http://www.ciac.org/ciac/bulletins/o-117.shtml
 . [HV-HIGH] Microsoft Jet DB engine vulnerabilities
   http://www.securityfocus.com/archive/1/394758
 . X-Force Database Results19914
   http://xforce.iss.net/xforce/xfdb/19914
 . CERIAS FTP Archive - CIAC Information Bulletin O-117
   http://ftp.cerias.purdue.edu/pub/advisories/ciac/o-fy04/o-117.Microsoft.Jet.Database.Engine.Buffer.Overrun.txt
修補檔下載 (英文):
  http://download.microsoft.com/download/f/2/0/f20ae35d-b404-4021-9d9c-daab1f376462/Windows2000-KB837001-x86-ENU.EXE
修補檔下載 (繁體中文):
  http://download.microsoft.com/download/a/8/f/a8ff0665-58b8-4d69-9aa2-f09bf21dc997/Windows2000-KB837001-x86-CHT.EXE
 BugTRAQ ID: 10112
 X-Force ID: 15703
 發佈日期: 2004-04-14
 更新日期: 2008-05-14


Copyright© DragonSoft Security Associates, Inc.
版權所有© 中華龍網股份有限公司
資料庫的內容資訊可能在未經通知下修改. 對於提供的資訊內容並未保證任何性能、適當性或其他任何特殊用途, 其全部之風險均由使用此資訊的使用者自行負擔. 資料庫內容允許非營利事業單位轉載, 但不得將內容予以拷貝修改. 並需註明資料來源.

弱點資料校正或建議, 請 email vdb_adm@dragonsoft.com