|
|

MS04-014:Windows Jet 資料庫引擎緩衝區溢位弱點-NT5 |
| Misc-254 |
高風險 |
影響平台:
Windows 2000
|
| |
攻擊需求:
由遠端進行攻擊 |
| |
造成危害:
取得系統權限 |
| |
CVSS 弱點評分:
7 |
| |
CVE ID:
CVE-2004-0197
|
| |
| |
 |
內容描述: |
| |
Microsoft Jet 資料庫引擎 4.0 主要的功能是提供資料存取權限到應用程式端, 由於 Jet 資料庫引擎在處理資料庫查詢動作時, 缺乏了適當的驗證, 導致一個緩衝區溢位弱點. 遠端惡意的攻擊者, 則可以設計一個惡意的資料庫查詢語言, 傳送給 Jet 資料庫引擎, 造成緩衝區溢位, 攻擊者就可以在使用者的系統去執行任意的程式碼. |
| |
 |
修補方式: |
| |
參考 Microsoft Security Bulletin MS04-014, 安裝 KB837001 修補, 或直接安裝 Update Rollup 1 for Windows 2000 SP4. (Replaced by MS08-028) |
| |
 |
相關連結: |
| |
. Update Rollup 1 for Windows 2000 SP4 http://www.microsoft.com/downloads/details.aspx?familyid=b54730cf-8850-4531-b52b-bf28b324c662 .
Microsoft Security Bulletin MS04-014 http://www.microsoft.com/technet/security/bulletin/MS04-014.mspx .
CERT Vulnerability Note VU#740716 http://www.kb.cert.org/vuls/id/740716 .
CIAC Information Bulletin O-117 http://www.ciac.org/ciac/bulletins/o-117.shtml .
[HV-HIGH] Microsoft Jet DB engine vulnerabilities http://www.securityfocus.com/archive/1/394758 .
X-Force Database Results19914 http://xforce.iss.net/xforce/xfdb/19914 .
CERIAS FTP Archive - CIAC Information Bulletin O-117 http://ftp.cerias.purdue.edu/pub/advisories/ciac/o-fy04/o-117.Microsoft.Jet.Database.Engine.Buffer.Overrun.txt
|
| |
| |
 |
修補檔下載 (英文): |
| |
http://download.microsoft.com/download/f/2/0/f20ae35d-b404-4021-9d9c-daab1f376462/Windows2000-KB837001-x86-ENU.EXE
|
| |
 |
修補檔下載 (繁體中文): |
| |
http://download.microsoft.com/download/a/8/f/a8ff0665-58b8-4d69-9aa2-f09bf21dc997/Windows2000-KB837001-x86-CHT.EXE
|
BugTRAQ ID:
10112
|
| |
X-Force ID:
15703
|
| |
| |
發佈日期:
2004-04-14 |
更新日期:
2008-05-14 |
| |
Copyright© DragonSoft Security Associates, Inc.
版權所有© 中華龍網股份有限公司
|
資料庫的內容資訊可能在未經通知下修改. 對於提供的資訊內容並未保證任何性能、適當性或其他任何特殊用途, 其全部之風險均由使用此資訊的使用者自行負擔. 資料庫內容允許非營利事業單位轉載, 但不得將內容予以拷貝修改. 並需註明資料來源.
|
|
|