Autor Thema: Buffer Overflow in Word-Viewer  (Gelesen 514 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Buffer Overflow in Word-Viewer
« am: 03 Mai, 2007, 18:29 »
Tag Drei des Month of ActiveX Bugs beschert Anwendern eine kritische Lücke im Office-Word-Viewer (WordViewer.ocx), über den Angreifer ein System beispielsweise mit Schädlingen infizieren können. Für einen erfolgreichen Angriff muss ein Opfer nur eine manipulierte Webseite besuchen. Damit dürfte auch Microsofts Empfehlung erst einmal hinfällig sein, bei bekannten Lücken in Word, Excel oder PowerPoint bis zum Erscheinen eines Updates auf die Viewer zurückzugreifen.

Der Original-Fehlerbericht ist schon wie die beiden zuvor veröffentlichten Berichte kaum als solcher zu bezeichnen: Ein Link auf eine Demo und ein Auszug aus den Registern zu dem Zeitpunkt, wenn der Fehler ausgelöst wird. Secunia hat das Problem wie auch schon bei den Excel- und PowerPoint-Viewer-Lücken etwas genauer unter die Lupe genommen. Demnach ist ein Buffer Overflow beim Aufruf bestimmter Methoden, wie HttpDownloadFile oder OpenWebFile() mit zu langen Argumenten für das Problem verantwortlich.

Der Fehler wurde in Version 3.2.0.5 des Controls gefunden, andere Versionen sind sehr wahrscheinlich ebenfalls betroffen. Ein Patch gibt es nicht, Abhilfe bringt zwar das Setzen des Kill-Bits für das Control, allerdings dürfte das komplette Abschalten von ActiveX auf längere Sicht die einfachere und sichere Alternative sein.

Siehe dazu auch:

    * MoAxB #03: WordViewer.ocx 3.2 multiple methods DoS, Fehlerbericht von MoAxB
    * Word Viewer OCX ActiveX-Komponente Pufferüberlauf-Sicherheitslücken, Fehlerbericht von Secunia

Quelle und Links : http://www.heise.de/security/news/meldung/89227

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )