CVE-2012-0158
Microsoft MSCOMCTL.OCX のリモートコード実行の脆弱性
- 公開済み
- 2012/04/10
- 更新済み
- 2025/10/22
- CNA の割り当て
- microsoft
- 観察された証拠
- 2012/04/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Microsoft Office 2003 SP3、2007 SP2およびSP3、2010 GoldおよびSP1、Office 2003 Web Components SP3、SQL Server 2000 SP4、2005 SP4、2008 SP2、SP3およびR2、BizTalk Server 2002 SP1、Commerce Server 2002 SP4、2007 SP2、2009 GoldおよびR2、Visual FoxPro 8.0 SP1および9.0 SP2、Visual Basic 6.0 RuntimeのCommon ControlsにおけるMSCOMCTL.OCXの(1) ListView、(2) ListView2、(3) TreeView、および(4) TreeView2 ActiveXコントロールには、「システム状態」の破損を引き起こす巧妙に細工された(a) Webサイト、(b) Office文書、または(c) .rtfファイルによって、リモートの攻撃者が任意のコードを実行できる脆弱性が存在します。この脆弱性は2012年4月に実際の攻撃で悪用されており、「MSCOMCTL.OCX RCE Vulnerability」として知られています。
ソース
3ウイルスの名前はMicrosoft Defenderの検出であり、典型的なアンチウイルスです。
CVE-2012-0158再現
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。