|
| Panda ActiveScan ActiveX控件多个远程安全漏洞 |
|
| 作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 15:15:00 |
|
2006-11-17 18:28:46
发布日期:2006-11-16 更新日期:2006-11-17
受影响系统:Panda ActiveScan 5.53.00 不受影响系统:Panda ActiveScan 5.54.01 描述:
BUGTRAQ ID: 21132
Panda ActiveScan是熊猫的免费在线病毒扫描工具。
Panda ActiveScan中存在多个远程安全漏洞,具体如下:
1) 在调用ActiveScan.1 ActiveX控件的Reinicializar()方法时会导致未经用户确认便重启系统。
2) PAVPZ.SOS.1 ActiveX控件的ObtenerTamano()方式会返回指定本地文件名的文件大小,这可能允许恶意站点判断是否存在本地文件及相应的文件大小。
3) ActiveScan.1 ActiveX控件的Analizar()方法线程不安全,恶意站点可能通过竞争条件破坏内存,执行任意代码。
<*来源:Andreas Sandblad (sandblad@acc.umu.se)
链接:http://secunia.com/advisories/21763/
http://marc.theaimsgroup.com/?l=full-disclosure&m=116369496122732&w=2
*>
建议:
厂商补丁:
Panda
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.pandasoftware.com/products/ActiveScan.htm
|
|
| 新闻录入:admin 责任编辑:admin |
|
|
上一篇新闻: WinZip FileView ActiveX控件远程栈溢出漏洞 下一篇新闻: D-Link DWL-G132 ASAGU.SYS无线设备驱动栈溢出漏洞 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|