中国站

Microsoft Visual Studio "WMI Object Broker"控件代码执行漏洞

CNNVD-ID编号 CNNVD-200611-006 CVE编号 CVE-2006-4704
发布时间 2006-04-11 更新时间 2006-12-13
漏洞类型 资料不足 漏洞来源 H D Moore hdm@metasploit.com
危险等级 中危 威胁类型 远程
厂商 microsoft

漏洞介绍

Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集。它包括了整个软件生命周期中所需要的大部分工具。

Visual Studio的\'\'WMI Object Broker’控件在例程的创建和处理上存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意恶意代码。

Visual Studio所捆绑的WMI Object Broker ActiveX控件允许创建系统上已有的ActiveX控件例程。以这种方式创建的ActiveX对象会绕过ActiveX安全限制,如忽略kill bit和safe for scripting选项。如果用户受骗浏览了特制HTML文档的话,就可能导致以该用户的权限执行任意代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间