회원가입메일  
   
 
> 취약성 정보
이름 Level 6, 3415 Point innovation 2006-04-12 11:31:51
제목 Microsoft MDAC RDS.Dataspace ActiveX Control 원격 코드 실행 취약점
click="window.open(this.href);return false;">http://www.securityfocus.com/bid/17462Bugtraq ID:  17462  
Class:  Design Error  
CVE:  CVE-2006-0003

Remote:  Yes  
Local:  No  
Published:  Apr 11 2006 12:00AM  
Updated:  Apr 11 2006 10:27PM  
Credit:  Golan Yosef and Stefano Meller are credited with the discovery of this vulnerability.  

세부설명
========

마이크로소프트 MDAC RDS.Dataspace ActiveX 컨트롤은 원격 코드 실행에 취약한다. 공격자는 악의적인 웹 페이지를 방문한 사용자의 컨텍스트 내에서 코드를 실행시키기 위해 이 문제를 악용할 수 있다.

해결책
========

윈도우즈 95/98/ME 사용자들은 윈도우즈 업데이트 웹사이트에서 패치들을 얻어야 한다.

레퍼런스
========

Microsoft Security Bulletin MS06-014 (Microsoft)

취약버전
========

Vulnerable:  Microsoft MDAC 2.8
+ Microsoft Windows 2000 Advanced Server SP4
+ Microsoft Windows 2000 Advanced Server SP3
+ Microsoft Windows 2000 Advanced Server SP2
+ Microsoft Windows 2000 Advanced Server SP1
+ Microsoft Windows 2000 Advanced Server
+ Microsoft Windows 2000 Datacenter Server SP4
+ Microsoft Windows 2000 Datacenter Server SP3
+ Microsoft Windows 2000 Datacenter Server SP2
+ Microsoft Windows 2000 Datacenter Server SP1
+ Microsoft Windows 2000 Datacenter Server
+ Microsoft Windows 2000 Professional SP4
+ Microsoft Windows 2000 Professional SP3
+ Microsoft Windows 2000 Professional SP2
+ Microsoft Windows 2000 Professional SP1
+ Microsoft Windows 2000 Professional
+ Microsoft Windows 2000 Server SP4
+ Microsoft Windows 2000 Server SP3
+ Microsoft Windows 2000 Server SP2
+ Microsoft Windows 2000 Server SP1
+ Microsoft Windows 2000 Server
+ Microsoft Windows Server 2003 Datacenter Edition
+ Microsoft Windows Server 2003 Datacenter Edition 64-bit
+ Microsoft Windows Server 2003 Enterprise Edition
+ Microsoft Windows Server 2003 Enterprise Edition 64-bit
+ Microsoft Windows Server 2003 Standard Edition
+ Microsoft Windows Server 2003 Web Edition
Microsoft MDAC 2.7 SP1
Microsoft MDAC 2.7
Microsoft MDAC 2.5 SP3
Microsoft MDAC 2.8.0 SP2
Microsoft MDAC 2.8.0 SP1


목록
858 Microsoft MDAC RDS.Datasp.. [7]  Level 6, 3415 Point innovation 2006.04.12 2376
857 Microsoft Internet Explor.. [1]  Level 6, 3415 Point innovation 2006.04.12 1773
856 Microsoft Outlook Express.. [6]  Level 6, 3415 Point innovation 2006.04.12 2158
855 Microsoft FrontPage Serve.. [5]  Level 6, 3415 Point innovation 2006.04.12 2589
854 Microsoft Internet Explor.. [2]  Level 6, 3415 Point innovation 2006.04.12 1715
853 Microsoft Internet Explor.. [3]  Level 6, 3415 Point innovation 2006.04.12 1762
852 리눅스 커널 "__keyring_search_.. [8]  Level 5, 3065 Point RiceBox 2006.04.11 1918
851 PHP 다중 Safe_Mode and Open.. [4]  Level 1, 90 Point 커베로스 2006.04.11 2100
850 Cyrus SASL 원격 Digest-MD5 .. [4]  Level 1, 90 Point 커베로스 2006.04.11 2053
849 Microsoft Internet Explor.. [5]  Level 6, 3415 Point innovation 2006.04.11 4878
848 리눅스 커널 SYSFS PAGE_SIZE 로컬.. [51]  Level 6, 3415 Point innovation 2006.04.08 2991
847 HP-UX SU 로컬 비인가 접근 취약점 [5]  Level 6, 3415 Point innovation 2006.04.07 2745
846 OpenVPN 클라이언트 원격 코드 실행 취약.. [7]  Level 6, 3415 Point innovation 2006.04.07 3044
845 Microsoft April Advance N.. [4]  Level 4, 1440 Point avy 2006.04.07 1790
844 Tachyondecay VSNS Lemon A.. [9]  Level 4, 1440 Point avy 2006.04.07 15029
843 PHPMyAdmin 다양한 크로스-사이트 스크.. [6]  Level 4, 1440 Point avy 2006.04.07 4650
842 NOD32 스케줄러와 파일 복구 기능 로컬 권.. [4]  Level 5, 3065 Point RiceBox 2006.04.06 2265
841 Clam 안티-바이러스 ClamAV의 여러가지.. [5]  Level 6, 3415 Point innovation 2006.04.06 2065
840 시스코 옵티컬 네트워킹 시스템과 트랜스포트 컨.. [5]  Level 6, 3415 Point innovation 2006.04.06 1906
839 시스코 11500 컨텐츠 서비스 스위치 HTT.. [3]  Level 6, 3415 Point innovation 2006.04.06 1905
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13