|
| |
| Microsoft Speach API 4
ActiveXオーバーフロー |
| |
IPSシグネチャ
|
|
|
| シグネチャID: |
5873/0 |
| リリース: |
S300 (ダウンロード) |
| オリジナル発行日: |
2007年6月12日 |
| 最新の発行日: |
2007 年 9 月 5 日 |
| Default Enabled: |
True |
| Default Retired: |
False |
| CVE: |
CVE-2007-2222 |
| BugTraq ID: |
24426 |
| |
|
|
| |
| 説明 |
|
|
このシグネチャはストリングTCPエンジンを利用し、ActiveXオブジェクトを呼出すためにCLSID
EEE78591-FE22-11D0-8BEF-0060081841DEを含むWebの戻りトラフィックを分析します。
MS07-033はこのCLSIDのためのキルビットを設定し、Webページに含まれるどのリファレンスも疑わしいと判断されます。 |
|
| 推奨される Filter |
|
| 推奨される Event Action はありません。 |
|
| 正常動作でのトリガー |
|
|
実証コードを示すWebサイトにアクセスすることによりこのシグネチャを誘発するかもしれません。 |
|
|
|
シスコセキュリティ手順
Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。 |
|
|
|