MS11-025:Microsoft Foundation Class (MFC) 库中的漏洞可允许远程代码执行 (2500212)

critical Nessus 插件 ID 53382

简介

可通过 Microsoft Foundation Class 库在远程主机上执行任意代码。

描述

远程 Windows 主机上的 Microsoft Foundation Class (MFC) 库版本受到一个不安全的库载入漏洞影响。用于加载外部库的路径未以安全方式受到限制。

攻击者可利用此漏洞,诱骗用户在含有恶意 DLL 的目录中打开 MFC 应用程序,进而导致任意代码执行。

解决方案

Microsoft 已发布一系列用于 Visual Studio .NET 2003、2005 和 2008 以及 Visual C++ 2005、2008 和 2010 的修补程序。

另见

http://www.nessus.org/u?e2e88505

插件详情

严重性: Critical

ID: 53382

文件名: smb_nt_ms11-025.nasl

版本: 1.36

类型: local

代理: windows

发布时间: 2011/4/13

最近更新时间: 2020/11/3

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2010-3190

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:microsoft:visual_c%2b%2b, cpe:/a:microsoft:visual_studio, cpe:/a:microsoft:visual_studio_.net

必需的 KB 项: Settings/ParanoidReport, SMB/MS_Bulletin_Checks/Possible

易利用性: No known exploits are available

补丁发布日期: 2011/4/12

漏洞发布日期: 2010/8/27

参考资料信息

CVE: CVE-2010-3190

BID: 42811

IAVB: 2011-B-0046

MSFT: MS11-025

MSKB: 2467173, 2467174, 2467175, 2538242, 2538243, 2565057, 2565063

Secunia: 41212