SR08-127 MS08-023 - Sårbar Active X komponent
En Active X komponent går att utnyttja för att exekvera kod på ett sårbart system.Problembeskrivning
CVE-referens: CVE-2008-1086
Active X komponenten hxvz.dll går att utnyttja för att exekvera kod på
ett sårbart system. Förutom att åtgärda detta problem, avaktiverar också
Microsoft en sårbar Active X komponent i Yahoo! Music Jukebox.
För att en angripare ska kunna lyckas med att exekvera kod på ett
sårbart system, krävs det att användaren luras att besöka en webbplats
som innehåller den skadliga koden. Eventuella kommandon som angriparen
lyckas att köra på systemet, kommer att ha samma rättigheter som den
inloggade användaren har.
Påverkade versioner
-
Microsoft Windows 2000 Service Pack 4
-
Windows XP Service Pack 2
-
Windows XP Professional x64 Edition
-
Windows XP Professional x64 Edition Service Pack 2
-
Windows Server 2003 Service Pack 1
-
Windows Server 2003 Service Pack 2
-
Windows Server 2003 x64 Edition
-
Windows Server 2003 x64 Edition Service Pack 2
-
Windows Server 2003 med SP1 för Itanium-baserade system
-
Windows Server 2003 med SP2 för Itanium-baserade system
-
Windows Vista
-
Windows Vista Service Pack 1
-
Windows Vista x64 Edition
-
Windows Vista x64 Edition Service Pack 1
-
Windows Server 2008 för 32-bitars systems
-
Windows Server 2008 för x64-baserade system
-
Windows Server 2008 för Itanium-baserade system
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)