Microsoft...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 28551 CVE(CAN) ID: CVE-2008-0083 Microsoft Windows是微软发布的非常流行的操作系统。 Windows的VBScript和JScript脚本引擎在处理畸形数据时存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 Windows的VBScript和JScript脚本引擎在解码网页中的脚本时允许脚本加载到内存中运行,这可能导致缓冲区溢出。如果用户打开了特制文件或访问正在运行特制脚本的网站,则此漏洞可能允许远程执行代码。 Microsoft VBScript/JScript 5.1 - Microsoft Windows 2000 SP4 Microsoft VBScript/JScript 5.6 - Microsoft Windows XP SP2 - Microsoft Windows Server 2003 SP2 - Microsoft Windows Server 2003 SP1 - Microsoft Windows 2000 SP4 临时解决方法: * 注销VBScript.Encode和JScript.Encode COM对象。 使用交互方法: 1. 单击“开始”,单击“运行”,键入regedit,然后单击“确定”。 2. 展开 HKEY_CLASSES_ROOT。 3. 单击“VBScript.Encode”。 4. 单击“文件”,并选择“导出”。 5. 在“导出注册表文件”对话框中,键入vvbscript_encode_configuration_backup.reg, 然后单击“保存”。 6. 按Delete。 7. 单击“确定”。 8. 对于JScript.Encode重复步骤3至7。 9. 关闭Internet Explorer的任何打开实例。 使用被管理的部署脚本: 1. 使用包含下列命令的被管理的部署脚本创建注册表项的备份副本: regedit /e vbscript_encode_configuration_backup.reg HKEY_CLASSES_ROOT\VBScript.Encode regedit /e jscript_encode_configuration_backup.reg HKEY_CLASSES_ROOT\JScript.Encode...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息