Microsoft Jet RCE误差清静通告

宣布时间 2018-09-25

误差编号和级别


CVE编号:无,危险级别:高危,CVSS分值:厂商自评7.3,官方未评定


影响版本


Microsoft Jet Database Engine


误差概述


该误差是JET数据库引擎中的一个越界(OOB)写入造成的。
微软的OLE DB Provider for JET和Access ODBC仅支持32位,这意味着在64位的主机上无法获得直接使用。
但在64位主机上可以通过启动c:\ windows \ SysWOW64 \wscript.exe poc.js来使用32位wscript.exe来触发该PoC。
同时这种攻击可以通过Internet Explorer举行触发,纵然在64位Windows上,Internet Explorer渲染历程也是32位的。
但在IE11上Internet和Intranet区域中禁用了清静设置“跨域会见数据源”,这会导致JavaScript过失。无法触发误差。

同时从外地驱动器(或USB磁盘)启动恶意poc.html也会触发该误差。但需要户按下“允许阻止的内容”才会触发。


误差验证


PoC:https://github.com/thezdi/PoC/tree/master/ZDI-18-1075
内容如下


尊龙凯时 - 人生就是搏!


触发后引起wscript.exe瓦解


尊龙凯时 - 人生就是搏!


修复建议


官方尚未宣布针对的补丁

审慎行事,不要翻开来自不信任泉源的文件,更新IE浏览器版本,阻止随意点击允许阻止内容按钮


参考链接


https://www.zerodayinitiative.com/blog/2018/9/20/zdi-can-6135-a-remote-code-execution-vulnerability-in-the-microsoft-windows-jet-database-engine
https://support.microsoft.com/en-in/help/957570/the-microsoft-ole-db-provider-for-jet-and-the-microsoft-access-odbc-dr