|
29.12.2008 11:57 |
| |
Выполнение произвольного кода в Trend Micro HouseCall ActiveX компоненте |
 |
29 декабря, 2008
Программа: Trend Micro HouseCall ActiveX Control версии 6.51.0.1028 и 6.6.0.1278, возможно другие версииTrend Micro HouseCall Server версии 6.51.0.1028 и 6.6.0.1278, возможно другие версии
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки в реализации HouseCall ActiveX компонента (Housecall_ActiveX.dll). Удаленный пользователь может с помощью специально сформированного Web сайта изменить значение сервера обновлений и скачать и установить произвольную библиотеку на целевую систему.
URL производителя: www.trendmicro.com
Решение: Установите последнюю версию 6.6.0.1285 с сайта производителя.
Источники: Secunia Research: Trend Micro HouseCall ActiveX Control Arbitrary Code Execution
CVE: CVE-2008-2434
|
 |
|