中国站

Microsoft MDAC RDS.Dataspace ActiveX控件远程代码执行漏洞

CNNVD-ID编号 CNNVD-200604-146 CVE编号 CVE-2006-0003
发布时间 2006-04-11 更新时间 2009-09-05
漏洞类型 设计错误 漏洞来源 Golan Yosef Stefano Meller Mirko Gatto
危险等级 中危 威胁类型 远程
厂商 microsoft

漏洞介绍

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Windows的RDS.Dataspace ActiveX实现上存在漏洞,远程攻击者可能利用此漏洞在获取主机的控制。

在某些情况下,MDAC所捆绑的RDS.Dataspace ActiveX控件无法确保能够进行安全的交互,导致远程代码执行漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间