| C114首页 | 新闻 | 技术 | 市场 | 会展 | 黄页 | 人物 | 3G | WiMax | LTE | FTTH | IPTV | IP通信 | NGN 通信人家园 | 通信人博客 | 通信商情网 | 通信人才网 | English |
|
|
趋势科技OfficeScan杀毒软件控件存在漏洞
( 2008/7/31 11:36 )
OfficeScan是一种针对整个网段的分布式杀毒软件。OfficeScan的Web控制台在通过Web接口部署产品时会使用一些ActiveX控件,其中的objRemoveCtrl控件(OfficeScanRemoveCtrl.dll,CLSID为{5EFE8CB1-D095-11D1-88FC-0080C859833B})中用于显示某些属性及其值的代码存在多个栈溢出漏洞。 发布日期:2008-07-28 更新日期:2008-07-29 受影响系统: Trend Micro OfficeScan Corporate Edition 7.3 Build 1314 描述: ---------------------------------------------------------------------------- BUGTRAQ ID: 30407 OfficeScan是一种针对整个网段的分布式杀毒软件。 OfficeScan的Web控制台在通过Web接口部署产品时会使用一些ActiveX控件,其中的objRemoveCtrl控件(OfficeScanRemoveCtrl.dll,CLSID为{5EFE8CB1-D095-11D1-88FC-0080C859833B})中用于显示某些属性及其值的代码存在多个栈溢出漏洞。如果用户受骗访问了恶意网页并向有漏洞的属性参数传送了超长字符串的话,就可以触发这些溢出,导致执行任意代码。 如果要利用这个漏洞,控件必须以可视的方式嵌入到网页中,也就是obj = new ActiveXObject()不会起作用。以下是有漏洞的属性: HttpBased LatestPatternServer LatestPatternURL LocalServerPort MasterDirectory MoreFiles PatternFilename ProxyLogin ProxyPassword ProxyPort ProxyServer RegistryINIFilename Server ServerIniFile ServerPort ServerSubDir ServiceDisplayName ServiceFilename ServiceName ShellExtensionFilename ShortcutFileList ShortcutNameList UninstallPassword UnloadPassword UseProxy <*来源:Elazar Broad (elazarb@earthlink.net) 链接:http://marc.info/?l=full-disclosure&m=121726533107741&w=2 *> 建议: ---------------------------------------------------------------------------- 厂商补丁: Trend Micro ----------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
|
·瑞星杀毒软件每日下载数十万 用户量达8000万 (11-7) ·杀毒软件已死征兆?——未知病毒与日俱增 (10-13) ·手机病毒泛滥 专业杀毒软件商为何难盈利? (9-22) ·笔记本电脑如何选择杀毒软件 (9-17) ·奇虎360与捷克杀毒软件NOD32洽谈合作 (9-4) 热议文章·IPv6发展现状和面临的困难 (11-18) 评:IPv6虽然扩大了地址的范围,但仍然无法解决网络的安全问题。目前终端所用的地址与... ·小灵通应尽快退出历史舞台 (11-18) ·次贷危机下,LTE是个新谎言 (11-17) ·中国电信纳C网 好马配好鞍能跑多远? (11-16) ·中国需要自己的宽带战略 (11-13) ·小灵通与WiMAX频段或将腾位为TD (11-12) ·微软将亮相08通信展 电信重组利好抵御金融风 (11-11) ·通信终端业营收降两成 (11-10) ·ITIL实施不可操之过急 (11-18) ·电视手机技术详解以及建议 (11-18) ·接收卫星信号锅是怎样接收信号的 (11-18) ·浅谈无线MESH网络接入基础技术 (11-18) ·欧盟拟建造“超级电网” 改变大量进口能源现状 (11-18) ·城农网改造建设新增200亿元投资 (11-18) ·次贷危机下,LTE是个新谎言 (10-29) ·全球通信业面临金融危机冲击 对中国企业或利大于弊 (10-27) ·宽带市场不宜“非对称管制” (9-17) ·从校园竞争看重组后电信运营商竞争力对比 (9-8) |
|||||||||||||||
|