发新话题
打印

[转载]Microsoft Visual Studio UserControl远程代码执行漏洞

[转载]Microsoft Visual Studio UserControl远程代码执行漏洞

信息来源:绿盟科技

发布日期:2006-01-12
更新日期:2006-01-13

受影响系统:

Microsoft Visual Studio 2005

描述:


BUGTRAQID: 16225

Microsoft Visual Studio是微软公司的开发工具套件系列产品,是一个基本完整的开发工具集,包括了软件整个生命周期中所需要的大部分工具。

Visual Studio没有事先通知用户便允许执行一个项目文件中的代码。在将UserControl添加到Windows Formular中时,如果显示了UserControl所在的主窗体的话,VS就可能自动启动UserControl_Load函数中的代码。

<*来源:priestmaster (priest@priestmaster.org
*>

测试方法:


警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.securityfocus.com/dat ... loits/vsexploit.zip

建议:


厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

TOP

发新话题