-
-
[原创]Microsoft Access FieldList ActiveX控件实例化内存破坏漏洞(MS10-044)
-
发表于:
2010-7-14 22:22
4633
-
[原创]Microsoft Access FieldList ActiveX控件实例化内存破坏漏洞(MS10-044)
受影响系统:
Microsoft Access 2003 SP3
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 41444
CVE ID: CVE-2010-1881
Microsoft Access是微软Office套件中的关系数据库管理系统。
Microsoft Access实例化FieldList ActiveX控件的未初始化变量时存在内存破坏漏洞,成功利用此漏洞的攻击者可能以登录用户的身份运行任意代码。
<*来源:Robert Freeman
链接:
http://secunia.com/advisories/40554/
http://www.microsoft.com/technet/security/Bulletin/MS10-044.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA10-194A.html
*>
建议:
--------------------------------------------------------------------------------
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课