CVE-2012-0158
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft MSCOMCTL.OCX
- تم النشر
- 10/04/2012
- محدث
- 22/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 25/04/2012
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح عناصر التحكم النشطة (ActiveX) (1) ListView و(2) ListView2 و(3) TreeView و(4) TreeView2 في ملف MSCOMCTL.OCX ضمن عناصر التحكم العامة في Microsoft Office 2003 SP3 و2007 SP2 وSP3 و2010 Gold وSP1؛ ومكوّنات ويب Office 2003 SP3؛ وSQL Server 2000 SP4 و2005 SP4 و2008 SP2 وSP3 وR2؛ وBizTalk Server 2002 SP1؛ وCommerce Server 2002 SP4 و2007 SP2 و2009 Gold وR2؛ وVisual FoxPro 8.0 SP1 و9.0 SP2؛ وبيئة تشغيل Visual Basic 6.0 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر (أ) موقع ويب مُصمَّم بعناية، أو (ب) مستند Office، أو (ج) ملف .rtf يؤدي إلى تلف "حالة النظام"، كما تم استغلالها فعليًا في أبريل 2012، وتُعرف أيضًا باسم "ثغرة MSCOMCTL.OCX RCE".
المصادر
3اسم الفيروس هو اكتشاف مايكروسوفت ديفيندر، وهو مضاد الفيروسات النموذجي
CVE-2012-0158 إعادة إنتاج
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.