建站极客  
                        网络安全                          漏洞分析                          正文 
                     
                 
                
                    Microsoft Visio多个远程代码执行漏洞(MS08-019)                 
                
                    所属分类:
                        网络安全  / 漏洞分析                      
                    阅读数:
                        139 
                    
                        
                                 
                             收藏 0
                                 
                             赞 0
                                 
                             分享 
                    
                 
                
                    受影响系统:
 Microsoft Visio 2007 SP1
 Microsoft Visio 2007
 Microsoft Visio 2003 SP3
 Microsoft Visio 2003 SP2
 Microsoft Visio 2002 SP2
 描述:
 --------------------------------------------------------------------------------
 BUGTRAQ  ID: 28555,28556
 CVE(CAN) ID: CVE-2008-1089,CVE-2008-1090
 
 Visio是微软Office套件中的图形编辑工具。
 
 Microsoft Visio在打开Visio文件时没有正确地验证对象头数据,在从磁盘将特制的.DXF文件加载到内存时没有正确地验证内存分配。如果用户受骗打开了畸形文档,就可能触发这些漏洞,导致执行任意指令。
 
 <*来源:Microsoft
   
   链接:http://secunia.com/advisories/29691/
         http://www.us-cert.gov/cas/techalerts/TA08-099A.html
         http://www.microsoft.com/technet/security/Bulletin/MS08-019.mspx?pf=true
 *>
 
 建议:
 --------------------------------------------------------------------------------
 临时解决方法:
 
 * 使用Microsoft Visio 2003 Viewer或Microsoft Visio 2007 Viewer打开和查看Visio文件。
 * 不要打开不可信任来源或可信任来源意外接收到的Microsoft Office文件。
 * 通过限制对DWGDP.DLL的访问来禁止Visio打开.DXF文件,在命令提示符处键入下列内容:
     
 对于Windows XP
 
 Echo y|cacls "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /D everyone
 
 对于Windows Vista
     
 Takeown.exe /f "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll"
 Icacls.exe "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /save %TEMP%\DWGDP_ACL.TXT
 Icacls.exe "%ProgramFiles%\microsoft office\visio11\dll\dwgdp.dll" /deny everyone:(F)
 
 厂商补丁:
 
 Microsoft
 ---------
 Microsoft已经为此发布了一个安全公告(MS08-019)以及相应补丁:
 MS08-019:Vulnerabilities in Microsoft Visio Could Allow Remote Code Execution (949032)
 链接:http://www.microsoft.com/technet/security/Bulletin/MS08-019.mspx?pf=true
 
                                     
             
            
                
                2007年12月网络安全漏洞总结  声明:本十大安全漏洞由NSFOCUS安全小组根据安全漏洞的严重程度、影响范围等因素综合评出,仅供参考
  1.2007-12-11 Microsoft消息队列服务栈溢出漏洞
  综述:
  Microsoft Windows是微软发布的非常流行的操
                    评论 0 
                    
                         
                     收藏 0
                         
                     赞 0
                         
                     分享
OmniPCX Enterprise存在远程命令注入漏洞 受影响系统:  
Alcatel-Lucent OmniPCX Enterprise <= 7.1  
不受影响系统:  
Alcatel-Lucent OmniPCX Enterprise 7.1 patch F5.401.19  
Alcatel-Luc
                    评论 0 
                    
                         
                     收藏 0
                         
                     赞 0
                         
                     分享
Sun Java jpiexp32.dll对象名称含空指针引用漏洞 受影响系统: 
Sun JRE < 5.0 Update 14 
不受影响系统: 
Sun JRE 5.0 Update 14 
描述: 
Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。  
JRE处理畸
                    评论 0 
                    
                         
                     收藏 0
                         
                     赞 0
                         
                     分享
InterBase和Firebird远程栈缓冲区溢出漏洞 受影响系统: 
Borland InterBase WI-V8.1.0.257 
Borland InterBase WI-V8.0.0.123 
Borland InterBase WI-V7.5.1.80 
Borland InterB
                    评论 0 
                    
                         
                     收藏 0
                         
                     赞 0
                         
                     分享
IE 存在document.open()方式地址欺骗漏洞 受影响系统: 
Microsoft Internet Explorer 7.0 
Microsoft Internet Explorer 6.0 SP1 
Microsoft Internet Explorer 6.0 
Microsoft
                    评论 0 
                    
                         
                     收藏 0
                         
                     赞 0
                         
                     分享
Microsoft IE onunload事件地址栏欺骗漏洞 受影响系统: 
Microsoft Internet Explorer 7.0 
Microsoft Internet Explorer 6.0 SP1 
Microsoft Internet Explorer 6.0 
Microsoft Internet Ex
                    评论 0 
                    
                         
                     收藏 0
                         
                     赞 0
                         
                     分享
F2blog XMLRPC 上传任意文件漏洞 刚从官方下载的最新版:F2blog-v1.2_build_03.01_full
存在漏洞文件:xmlrpc.php,
影响:可上传任意文件到服务器。
原理:get_http_raw_post_data()是获取最原始的传递过来的数据,也是说不会因为PHP环境的ma
                    评论 0 
                    
                         
                     收藏 0
                         
                     赞 0
                         
                     分享
FTP客户端目录遍历漏洞可向任意位置写文件 FFFTP是一款小型的FTP客户端软件。FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。  
    受影
                    评论 0 
                    
                         
                     收藏 0
                         
                     赞 0
                         
                     分享
                 查看更多