积极预防 及时发现
快速响应 力保恢复
CERT 安全公告: MSN Chat ActiveX 控件缓冲区溢出漏洞
发布时间:2002-05-14 信息来源:管理员

微软的 MSN Chat 是微软即时通讯软件 Messager 的一个 ActiveX 控件,但是发现它存在缓冲区溢出漏洞,远程攻击者利用此漏洞,能在受影响机器上以当前登录用户身份执行任意代码。 该漏洞也影响 MSN Messager,Exchange Instant Messager 用户,如果 IE 用户接受并安装了经微软签署的该控件,则也会受此漏洞影响( MSN Chat 可直接由网站上下载 )。 问题出在 MSN Chat ActiveX 控件的一个参数 ResDLL 上,标签 可用来将 ActiveX 控件嵌入网页中,若不知情用户浏览到恶意 WEB 页面,可能受到攻击。同样的,如果该控件被嵌入 Office 文件中,一旦文件被打开,该控件也会执行。 受影响系统: - -Microsoft MSN Chat control - -Microsoft MSN Messager 4.6 及以前版本 - -Microsoft Exchange Instant Messager 4.6 及之前版本 解决方案: 升级受影响系统或安装补丁: 1、补丁 http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38790 2、升级版本的MSN Messager http://messenger.msn.com/download/download.asp?client=1&update=1 3、升级版本的 Exchange Instant Messager: http://www.microsoft.com/Exchange/downloads/2000/IMclient.asp