Evilznet.com

Le site perso de Vincent Bourdon
  • Accueil
  • blog
  • Archive
  • Contact
  • FeedSouscrire
<< microsoft vs adobe photoshop | nouvelle version de dotnetnuke 3.1.1 >>

faille dans microsoft office / visual studio .net

by 19/08/2005 12:00:00
Microsoft Office / Visual Studio .NET - Exécution de Code Arbitraire dans msdds.dll
Date de publication: 18/08/2005
Auteur: Anonyme
Vulnérabilité: Débordement de mémoire
Impact: Accès au système
D'où: A distance
Risque: Critique
Solution: Aucun correctif
SE: Windows
Produits:
  • Microsoft Internet Explorer
  • Microsoft Office
  • Microsoft Visual Studio .NET
Versions affectées:
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.5
  • Microsoft Internet Explorer 6.x
  • Microsoft Office 2003 Professional Edition
  • Microsoft Office 2003 Small Business Edition
  • Microsoft Office 2003 Standard Edition
  • Microsoft Office 2003 Student and Teacher Edition
  • Microsoft Office XP
  • Microsoft Visual Studio .NET 2003
Détails:

Une vulnérabilité a été découverte dans Microsoft Office et Visual Studio .NET, celle-ci pourrait être exploitée par des personnes malicieuses afin de compromettre un système vulnérable.

La vulnérabilité est due à une erreur lorsque l'objet COM "msdds.dll" (Microsoft Design Tools - Diagram Surface) est instancié dans Internet Explorer.

Une exploitation réussie de la vulnérabilité permet l'exécution de code arbitraire, mais requiert que la victime soit incitée à ouvrir un site web malicieux.

L'objet COM est installé dans les produits suivants:

  • Microsoft Visual Studio .NET 2003
  • Microsoft Office Professional 2003
  • Microsoft Office XP

D'autres produits pourraient aussi inclure l'objet COM affecté.
Note: Un exploit a été publié. Cependant la vulnérabilité n'a pas pu être confirmée dans toutes les versions de l'objet COM.

Solution:
Aucun correctif.

Restreindre l'utilisation des contrôles ActiveX aux sites de confiance seulement.

Source:
http://www.zone-h.fr/advisories/read/id=446

 

Tags:

dotnet

Modifier | Supprimer | Permalink | Commentaires (0) | Post RSSRSS comment feed

Billets liés

sql server 2005 et visual studio 2005 dans 45 joursdotnetnuke for asp.net 2 is readyAboutThe description is used as meta description
Saving the comment

Ajouter un commentaire


 

  Country flag

[b][/b] - [i][/i] - [u][/u]- [quote][/quote]



Aperçu immédiat

13/05/2008 10:04:48

| | 38.103.63.17 | Supprimer | Approuver

Powered by BlogEngine.NET 1.3.0.0
Theme by Evilz


Tags

Ne pas montrer

    Catégories

    • RSS feed for databasedatabase (2)
    • RSS feed for diverdiver (3)
    • RSS feed for dotnetdotnet (14)
    • RSS feed for evilznetevilznet (3)
    • RSS feed for internetinternet (2)
    • RSS feed for moviesmovies (5)
    • RSS feed for outilsoutils (3)
    • RSS feed for persoperso (5)

    Archive

    • 2007
      • octobre (3)
      • avril (2)
      • mars (3)
    • 2006
      • octobre (2)
      • septembre (4)
      • août (1)
    • 2005
      • décembre (1)
      • novembre (7)
      • octobre (2)
      • septembre (2)
      • août (10)

    Calendar

    <<  mai 2008  >>
    lumamejevesadi
    2829301234
    567891011
    12131415161718
    19202122232425
    2627282930311
    2345678

    View posts in large calendar

    Pages

    • About
    • Bienvenue sur le site de Evilznet !

    Billets récents

    • un salon ou il ne faut pas allerCommentaires: 0
    • go c est finiCommentaires: 0
    • cv d octobre en pdfCommentaires: 0
    • good tool to test your xpathCommentaires: 0
    • accentient, inc. team system expertsCommentaires: 0
    • purecomponentsCommentaires: 0
    • site asp.netCommentaires: 0
    • changer le schema de toutes les tables (sql server 2005)Commentaires: 0
    • bloquer les entrées clavier souris, et envoyer des commandes en csharpCommentaires: 0
    • my exposé = a mac os x exposé implementation for windows vistaCommentaires: 0

    About the author

    Vincent Bourdon Vincent Bourdon
    Consultant .net chez Evaluant

    E-mail me Send mail

    Disclaimer

    The opinions expressed herein are my own personal opinions and do not represent my employer's view in anyway.

    © Copyright 2008

    Sign In

    valid xhtml 1.1 design by jide get firefox