欢迎user
此安全更新解决了 Visual Studio 中包括的 Microsoft 活动模板库 (ATL) 的公共版本中多个秘密报告的漏洞。 此安全更新特别适用于组件和控件的开发人员。 使用 ATL 创建并重新分配组件和控件的开发人员应安装此公告中提供的更新,然后按照提供的指导创建不易受此安全更新中所述漏洞影响的组件和控件,并将它们分配给客户。
如果用户加载了使用 ATL 的易受攻击版本构建的组件或控件,此安全公告将讨论可能允许远程执行代码的漏洞。
CVE ID:
ATL未初始化的对象漏洞:CVE-2009-0901
ATL COM初始化漏洞:CVE-2009-2493
ATL空字符串漏洞:CVE-2009-2495
BUGTRAQ ID:
ATL未初始化的对象漏洞:35832
ATL COM初始化漏洞:35828
ATL空字符串漏洞:35830
Microsoft Visual Studio .NET 2003 Service Pack 1
Microsoft Visual Studio 2005 Service Pack 1
Microsoft Visual Studio 2005 Service Pack 1 64-bit Hosted Visual C++ Tools
Microsoft Visual Studio 2008
Microsoft Visual Studio 2008 Service Pack 1
Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package
Microsoft Visual C++ 2008 Redistributable Package
Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package
将Internet Explorer配置运行ActiveX控件和活动脚本之前进行提示。
微软已经为此发布了一个安全公告(MS09-035)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS09-035.mspx?pf=true