| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
AOL YGPPDownload ActiveX控件溢出漏洞
AOL YGPPDownload ActiveX控件溢出漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 17:38:28
影响系统: 

  AOL AOL 9.0 

  描述: 

  America Online 9.0 Security Edition是美国在线发布的基于Internet Explorer技术的客户端软件,可提供安全性和可用性功能。 

  AOL的YGPPDownload ActiveX控件(YGPPicDownload.dll)在处理对AddPictureNoAlbum()方式及downloadFileDirectory属性的输入时存在两个堆溢出漏洞,可能允许攻击者在用户浏览器中执行任意指令。 

  <*来源:Dennis Rand (DER@cowi.dk) 

   链接:http://secunia.com/advisories/22567/ 

   http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=430 

   http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=429 

  *> 

  建议: 

  临时解决方法: 

  * 禁用Active脚本或注销有漏洞的控件。 

  厂商补丁: 

  AOL 

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 

  http://www.aol.com/【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    IBM Tivoli Storage Man
    CoolPlayer多个缓冲区溢
    Sun Solaris ld.so多个本
    America Online ICQ Act
    Sun Solaris 10 UFS本地
    America Online ICQ Act
    Sun Solaris 10 UFS本地
    Adobe ColdFusion MX Ve
    AOL YGP ActiveX控件多个
    Trolltech QT Pixmap图形

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览