Microsoft Access...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 41442 CVE ID: CVE-2010-0814 Microsoft Access是微软Office套件中的关系数据库管理系统。 在以特定的顺序实例化ACCWIZ.dll库所提供的ImexGrid和FieldList等ActiveX控件时,执行流可能会进入到未分配的内存区域,导致以当前用户的权限执行任意代码。 Microsoft Access 2007 SP2 Microsoft Access 2007 SP1 Microsoft Access 2003 SP3 临时解决方法: * 禁止在Internet Explorer中运行COM对象。要为值为{53230327-172B-11D0-AD40-00A0C90DC8D9}和 {53230322-172B-11d0-AD40-00A0C90DC8D9}的CLSID设置 kill bit,请在文本编辑器(如Notepad)中粘贴以下文本,然后使用.reg文件扩展名保存文件。 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{53230327-172B-11D0-AD40-00A0C90DC8D9}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{53230322-172B-11d0-AD40-00A0C90DC8D9}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{53230327-172B-11D0-AD40-00A0C90DC8D9}] "Compatibility Flags"=dword:00000400...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息