Falle e PoC per ADODB.Connection

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
252.200
Località
Torino
Ieri il Microsoft Security Response Center ha reso noto di star investigando su una nuova vulnerabilità che affligge il suo controllo primario per la connessione e la gestione di database ActiveX Data Objects, il COM handle ADODB.Connection. La vulnerabilità, che interessa da vicino gli utenti di Internet Explorer, è stata apparentemente scoperta da un ricercatore indipendente, e poi è stata resa pubblica dal US-CERT e da altre aziende di sicurezza. Secondo l'advisory di US-CERT il controllo ActiveX ADODB.Connection presenta una vulnerabilità che causa la corruzione della memoria nell'applicazione che ospita il controllo, come appunto Internet Explorer.
 
Indietro
Alto Basso