Microsoft TSAC ActiveX远程缓冲区溢出漏洞(MS02-046)

Microsoft TSAC ActiveX远程缓冲区溢出漏洞(MS02-046)

漏洞ID 1203914 漏洞类型 边界条件错误
发布时间 2002-08-22 更新时间 2005-05-02
图片[1]-Microsoft TSAC ActiveX远程缓冲区溢出漏洞(MS02-046)-安全小百科CVE编号 CVE-2002-0726
图片[2]-Microsoft TSAC ActiveX远程缓冲区溢出漏洞(MS02-046)-安全小百科CNNVD-ID CNNVD-200209-033
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200209-033
|漏洞详情
TerminalServicesAdvancedClient(TSAC)web控件是一个用于结合IE运行终端服务会话的ActiveX控件,可下载的ActiveX控件提供于终端服务客户端基本相同的功能,不过主要用于通过WEB使用。TSAC控件对用户提交的参数缺少充分的检查,远程攻击者可以利用这个漏洞调用客户端控件触发缓冲区溢出攻击。TSAC控件不作为任意Windows客户端的一部分进行安装,相反的,客户端一般通过提供终端服务的WEB服务器上获得这个控件。提供终端服务的IIS服务器提供包含TSAC控件的CAB文件,服务器把这些CAB文件传递给任意需要通过WEB进行终端服务客户端并安装。TASC控件在处理其中一个输入参数时对输入的数据缺少正确的边界检查,通过调用客户端的控件可触发缓冲区溢出,攻击者可以通过覆盖堆栈中的地址可能以调用控件的用户进程在系统上执行任意指令。攻击者可以通过构建恶意WEB页面或者使用HTML形式的电子邮件,诱使用户点击而触发该漏洞。
|参考资料

来源:MS
名称:MS02-046
链接:http://www.microsoft.com/technet/security/bulletin/ms02-046.asp
来源:ATSTAKE
名称:A082802-1
链接:http://www.atstake.com/research/advisories/2002/a082802-1.txt
来源:BID
名称:5554
链接:http://www.securityfocus.com/bid/5554
来源:XF
名称:ms-tsac-activex-bo(9934)
链接:http://www.iss.net/security_center/static/9934.php

相关推荐: Ettercap Large Packet Buffer Overflow Vulnerability

Ettercap Large Packet Buffer Overflow Vulnerability 漏洞ID 1102459 漏洞类型 Boundary Condition Error 发布时间 2002-02-14 更新时间 2002-02-14 CVE…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享