Программа: Microsoft MDAC RDS.Dataspace ActiveX

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в MDAC RDS.Dataspace ActiveX компоненте. Атакующий может обманным образом заманить пользователя на специально составленный сайт, что приведет к выполнению произвольного кода.

Примеры:

http://www.securityfocus.com/data/vulnerabilities/exploits/ie_createobject.pm

http://www.securityfocus.com/data/vulnerabilities/exploits/0day_ie.pdf

http://www.securityfocus.com/data/vulnerabilities/exploits/exp_changed.htm

http://www.securityfocus.com/data/vulnerabilities/exploits/IEexploit_original.html

Оставить мнение