设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 办公软件 >> Access >> Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞
精品推荐
Access点击TOP10
·升级至 Access 2000 时出现不可识别的数据库格式错误消息
·SQL注入漏洞初级应用之Access篇
·揭开Microsoft Access秘密技巧以及陷阱
·防止Access数据库被下载的9种方法
·纯编码实现Access数据库的建立或压缩
·如何防治Access宏病毒的通用技巧
·Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞
·在access中增加农历支持模块.
·探索Access数据库最佳NTFS权限设置
·教你如何防治Access宏病毒的通用技巧
办公软件点击TOP10
·Excel常用技巧25条
·Excel表格分栏打印输出的两种巧妙方法
·让Word2003代替金山词霸帮你翻译英文
·轻松破解Word与Excel的文档密码
·教你微软Office Word文挡损坏后的修复
·Word表格行、列、单元格的添加与删除
·Excel表格中关于序号处理的五则技巧
·OutLook Express邮件数据备份和恢复
·Word公式编辑器快速上手指南
·Excel中双座标排列图的制作实例
精选专题

Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞

作者: 来源:网络文章 时间:2005-12-19 16:26:40

Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞(1)

发布日期:2003-09-02
更新日期:2003-09-05

受影响系统:
Microsoft Access 97
Microsoft Access 2000
Microsoft Access 2002
- Microsoft Windows XP
- Microsoft Windows NT 4.0
- Microsoft Windows ME
- Microsoft Windows 98 SE
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows 2000
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CAN-2003-0665

Microsoft Access Snapshot Viewer是Office 2000中的报表快照功能实现。允许没有安装Access即查看报表内容,如客户可以使用Access发送发票给客户。Snapshot Viewer包含在所有Access版本中,不过不是默认安装。Snapshot Viewer通过使用ActiveX控件实现。

Snapshot Viewer由于不正确验证部分参数,远程攻击者可以利用这个漏洞构建恶意页面,诱使用户访问,可触发缓冲区溢出。

由于没有对文件中部分参数缺少充分的缓冲区边界检查,攻击者可以诱使用户访问包含恶意数据的WEB页面,当Snapshot Viewer解析时发生溢出,精心构建页面数据可能以用户进程权限在系统上执行任意指令。

<*来源:Microsoft Security Team (secure@microsoft.com)

链接ASP" target=_blank>http://www.microsoft.com/technet/security/bulletin/MS03-038.asp
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS03-038)以及相应补丁:
MS03-038:Unchecked buffer in Microsoft Access Snapshot Viewer Could Allow Code Execution(827104)
链接http://www.microsoft.com/technet/security/bulletin/MS03-038.asp

补丁下载:

Access 2002:

共2页 9 7 [1] [28 :>

Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞 相关文章:
Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com