Home || Advisories & Alerts >> Security Bulletins << เอกสารเผยแพร่ || เครื่องมือ || บริการ || FAQ. || เกี่ยวกับ ThaiCERT

Security Bulletins
Microsoft

Microsoft Security Bulletin MS05-012
08 February 2548 Vulnerability in OLE and COM Could Allow Remote Code Execution (873333)
เรียบเรียงโดย : ดร. บรรจง หะรังษี

กล่าวนำ

ไมโครซอฟท์ได้ประกาศแจ้งเตือนช่องโหว่จำนวน 2 ช่องโหว่ ช่องโหว่เหล่านี้อาจเป็นผลให้ผู้บุกรุกสามารถควบคุมเครื่องไว้ได้ทั้งหมดหรือสามารถสั่งรันโค้ดได้จากระยะไกลเข้ามา ช่องโหว่ทั้งสองนี้สามารถอธิบายได้โดยสังเขปดังนี้

  1. COM Structured Storage Vulnerability - CAN-2005-0047
    ช่องโหว่นี้เป็นช่องโหว่ที่เกิดขึ้นในโครงสร้าง COM ที่ใช้สำหรับการจัดเก็บข้อมูล ผู้บุกรุกสามารถใช้ประโยชน์จากช่องโหว่นี้โดยการสั่งรันโปรแกรมซึ่งมีการเข้าถึงหน่วยความจำและมีการประมวลผลไฟล์ที่ใช้โครงสร้างแบบ COM

    ในการโจมตีระบบโดยใช้ช่องโหว่นี้ ผู้บุกรุกต้องทำการล็อกอินอยู่บนเครื่องที่มีช่องโหว่นี้ แล้วจึงสั่งรันโปรแกรมที่สร้างขึ้นมาเป็นพิเศษสำหรับทำการบุกรุกระบบโดยเฉพาะ ผู้บุกรุกก็จะสามารถควบคุมเครื่องไว้ได้ทั้งหมด

  2. Input Validation Vulnerability - CAN-2005-0044
    ช่องโหว่นี้เป็นช่องโหว่ใน OLE (ซึ่งเป็นเทคโนโลยีที่ทำให้สามารถเชื่อมโยงเอกสารรูปแบบที่หนึ่ง เช่น MS Word ไปยังเอกสารรูปแบบที่สอง เช่น MS Excel เป็นต้น) ซึ่งเกิดจากการที่ OLE ไม่ได้ทำการตรวจสอบข้อมูลที่รับเข้ามาก่อนนำไปใช้งาน

    โดยการหลอกล่อให้ผู้ใช้ทำการเปิดดูไฟล์เอกสารตามรูปแบบของ OLE ซึ่งสร้างขึ้นมาเป็นพิเศษสำหรับทำการโจมตี เมื่อเปิดดูแล้ว ผู้บุกรุกก็จะสามารถใช้ประโยชน์จากช่องโหว่นี้ได้เพื่อทำการบุกรุกระบบ เช่น สามารถสั่งรันโค้ดได้จากระยะไกล

ผลกระทบของช่องโหว่นี้

ผู้บุกรุกสามารถสั่งรันโค้ดได้จากระยะไกล

ระดับความรุนแรง

สูงสุด (Critical)

ซอฟต์แวร์ที่ได้รับผลกระทบ

วิธีแก้ไขปัญหา

ให้ติดตั้งโปรแกรมอุดช่องโหว่ตามข้อมูลด้านบน


หากท่านพบเห็นข้อผิดพลาดหรือมีคำแนะนำ โปรดส่งข้อความของท่านมาที่ thaicert@nectec.or.th ท่านสามารถดาวน์โหลด PGP Public Key ของ ThaiCERT ได้ ในกรณีที่ต้องการเข้ารหัสอี-เมล์



Home || Advisories & Alerts >> Security Bulletins << เอกสารเผยแพร่ || เครื่องมือ || บริการ || FAQ. || เกี่ยวกับ ThaiCERT

ThaiCERT Disclaimer | Copyright © 2001 ThaiCERT(NECTEC). All rights reserved.