• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/200908/644540_30003_0.htm

微软安全公告 MS09-035 Visual Studio 活动模板库中的漏洞可能允许远程执行代码 (969706)

【发布时间:2009-08-17】

1         漏洞描述:

此安全更新解决了 Visual Studio 中包括的 Microsoft 活动模板库 (ATL) 的公共版本中多个秘密报告的漏洞。 此安全更新特别适用于组件和控件的开发人员。 使用 ATL 创建并重新分配组件和控件的开发人员应安装此公告中提供的更新,然后按照提供的指导创建不易受此安全更新中所述漏洞影响的组件和控件,并将它们分配给客户。

如果用户加载了使用 ATL 的易受攻击版本构建的组件或控件,此安全公告将讨论可能允许远程执行代码的漏洞。

  

2         漏洞标识符:

CVE ID:

ATL未初始化的对象漏洞:CVE-2009-0901

ATL COM初始化漏洞:CVE-2009-2493

ATL空字符串漏洞:CVE-2009-2495

 

BUGTRAQ  ID:

ATL未初始化的对象漏洞:35832

ATL COM初始化漏洞:35828

ATL空字符串漏洞:35830

3         受影响系统

Microsoft Visual Studio .NET 2003 Service Pack 1

Microsoft Visual Studio 2005 Service Pack 1

Microsoft Visual Studio 2005 Service Pack 1 64-bit Hosted Visual C++ Tools

Microsoft Visual Studio 2008

Microsoft Visual Studio 2008 Service Pack 1

Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package

Microsoft Visual C++ 2008 Redistributable Package

Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package

4         漏洞解决办法:

4.1        临时解决办法:

将Internet Explorer配置运行ActiveX控件和活动脚本之前进行提示。

4.2        微软补丁:

微软已经为此发布了一个安全公告(MS09-035)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS09-035.mspx?pf=true

 

新华三官网
联系我们