跳到主要内容

高危

Microsoft Windows Video ActiveX Control远程代码执行漏洞

2009-07-07 23:00:00 公开 ,2026-02-25 02:18:15 更新

  • CISA KEV
  • 关键漏洞
  • 公开PoC
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 无需认证
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer) CWE-121 (Stack-based Buffer Overflow)
CAPEC:
CAPEC-10 (Buffer Overflow via Environment Variables) CAPEC-100 (Overflow Buffers) CAPEC-123 (Buffer Manipulation) CAPEC-14 (Client-side Injection-induced Buffer Overflow) CAPEC-24 (Filter Failure through Buffer Overflow) CAPEC-42 (MIME Conversion) CAPEC-44 (Overflow Binary Resource File) CAPEC-45 (Buffer Overflow via Symbolic Links) CAPEC-46 (Overflow Variables and Tags) CAPEC-47 (Buffer Overflow via Parameter Expansion) CAPEC-8 (Buffer Overflow in an API Call) CAPEC-9 (Buffer Overflow in Local Command-Line Utilities)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-02-17 08:00:00

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Microsoft Windows是微软发布的非常流行的操作系统,DirectShow用于在Windows操作系统中处理流媒体 。DirectShow(msvidctl.dll)的BDATuningModelMPEG2TuneRequest视频组件中存在栈溢出漏洞。此漏洞可以通过IE浏览器远程利用,如果用户受骗访问了恶意网页并打开读取MPEG-2文件的话,就可能触发这个溢出,导致执行任意指令。
修复建议
1、应用Microsoft安全更新:安装2009年7 发布的补丁; 2、升级操作系统:迁移至受支持的Windows版本(Windows 10/11); 3、禁用ActiveX:在Internet Explorer中禁用未签名的ActiveX控件。
缓解措施
Microsoft发布了"Kill Bit"解决方案,在注册表中设置兼容性标志禁用有漏洞的ActiveX控件。 路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{CLSID} 值:"Compatibility Flags" = dword:00000400

参考链接