BUGTRAQ ID: 28882 CVE(CAN) ID: CVE-2007-6255 Microsoft HeartbeatCtl ActiveX控件用于在MSN游戏站点玩多用户游戏。 HeartbeatCtl ActiveX控件在处理Host参数时存在缓冲区溢出漏洞,如果用户受骗浏览了特制的HTML文档的话,就可能触发这个溢出,导致执行任意指令。 Microsoft HeartbeatCtl ActiveX 临时解决方法: * 在IE中为以下CLSID设置kill bit禁用有漏洞的ActiveX: {E5D419D6-A846-4514-9FAD-97E826C84822} 或者将以下文本保存为.REG文件并导入: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E5D419D6-A846-4514-9FAD-97E826C84822}] "Compatibility Flags"=dword:00000400 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS07-069)以及相应补丁: MS07-069:Cumulative Security Update for Internet Explorer (942615) 链接:<a href=http://www.microsoft.com/technet/security/Bulletin/MS07-069.mspx?pf=true target=_blank>http://www.microsoft.com/technet/security/Bulletin/MS07-069.mspx?pf=true</a>
BUGTRAQ ID: 28882 CVE(CAN) ID: CVE-2007-6255 Microsoft HeartbeatCtl ActiveX控件用于在MSN游戏站点玩多用户游戏。 HeartbeatCtl ActiveX控件在处理Host参数时存在缓冲区溢出漏洞,如果用户受骗浏览了特制的HTML文档的话,就可能触发这个溢出,导致执行任意指令。 Microsoft HeartbeatCtl ActiveX 临时解决方法: * 在IE中为以下CLSID设置kill bit禁用有漏洞的ActiveX: {E5D419D6-A846-4514-9FAD-97E826C84822} 或者将以下文本保存为.REG文件并导入: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{E5D419D6-A846-4514-9FAD-97E826C84822}] "Compatibility Flags"=dword:00000400 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS07-069)以及相应补丁: MS07-069:Cumulative Security Update for Internet Explorer (942615) 链接:<a href=http://www.microsoft.com/technet/security/Bulletin/MS07-069.mspx?pf=true target=_blank>http://www.microsoft.com/technet/security/Bulletin/MS07-069.mspx?pf=true</a>