积极预防 及时发现
快速响应 力保恢复
微软安全公告 MS03-042:Win 2K Troubleshooter ActiveX控件缓冲溢出并允许执行代码(826232)
发布时间:2003-10-16 信息来源:管理员

发布日期:2003年10月15日 漏洞危害:远程执行恶意代码 漏洞等级:危急 受影响系统及相应补丁下载: ·Microsoft Windows 2000, Service Pack 2 – 相应补丁下载 ·Microsoft Windows 2000, Service Pack 3, Service Pack 4 – 相应补丁下载 以上链接均连到第三方网站。 不受影响系统: ·Microsoft Windows NT 4.0 ·Microsoft Windows NT Server 4.0, Terminal Server Edition ·Microsoft Windows Millennium Edition ·Microsoft Windows XP ·Microsoft Windows Server 2003 技术说明: Microsoft Local Troubleshooter ActiveX 控件是在Windows 2000平台上默认安装的组件。Microsoft Local Troubleshooter ActiveX 控件存在安全漏洞,ActiveX 控件(Tshoot.ocx)的缓冲区溢出漏洞能够使攻击者在用户机子上执行恶意代码。 由于ActiveX被默认为是安全的脚本,攻击者可以利用这个ActiveX的漏洞进行攻击。攻击者进行漏洞利用有两种途径:一、发送基于HTNL格式的恶意email给用户;二、创建恶意网站,诱使用户访问。 漏洞的危害在于:漏洞允许攻击者远程把恶意代码植入目标机器,并运行该恶意代码。该恶意代码只能在用户权限范围内执行。 以下情况可以使此漏洞被HTML格式的email利用的危害性大大减小: ·如果你已经安装了MS03-040 补丁。 ·如果你使用的浏览器是IE6或更高级的版本。 ·如果你使用的是OE6.0、OE 2000或更高级版本,并在默认设置下使用。