关于我们 | 加入我们 | 网站结构 | 交换连接 | 联系我们
| 最新文档 | 技术文摘 | 安全漏洞 | 菜鸟乐园 | 黑客进阶 | 技术文库 | 软件下载 | 技术论坛 |
 您现在的位置 >> 返回首页 文档发表时间:2002-08-04

MSN Chat控件中缓冲器溢出漏洞 (阅览 次)

MSN Chat控件中缓冲器溢出漏洞

翻译:晓澜 <emile_liao@163.net>
   QQ: 42449970
   http://www.unsecret.org
---------------------------------------------




受影响系统
Microsoft MSN Chat Control
+ Microsoft Exchange Instant Messenger 4.5
+ Microsoft Exchange Instant Messenger 4.6
+ Microsoft MSN Messenger Service 4.5
+ Microsoft MSN Messenger Service 4.6

漏洞描述:
Microsoft MSN Chat Control是用来提供聊天功能的ActiveX组件,其中包含了一些微软的产品,包括最新的MSN Messenger
该MSN Chat ActiveX组件有一个缓冲溢出漏洞,成功溢出会导致执行任意代码。网页浏览者和接受HTML格式邮件的用户都有可能受其影响

漏洞利用:
暂无

解决方法:
从Microsoft of MSN Instant Messenger下载最新的版本,更新后的Internet Messenger会安装一个补丁控制器。
可以利用下面这个补丁:
Microsoft MSN Chat Control :
Microsoft Patch MSNChatSecFix.exe
http://download.microsoft.com/download/chat/Patch/4.1/W98XP/EN-US/MSNChatSecFix.exe

参考:
http://online.securityfocus.com/advisories/4115
http://online.securityfocus.com/archive/1/271591
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-022.asp

返回

建议您使用IE浏览器800×600以上分辩率浏览以获最佳效果

20CN网络安全小组版权所有
Copyright © 2000-2006 20CN Network Security Group. All Rights Reserved.
如有任何问题及建议请写信至 webmaster@20cn.net