16 апреля, 2009
Программа: Microsoft Whale Communications Intelligent Application Gateway 2007 версии до 3.7Whale Communications Client Components версии до 3.7
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных в методах CheckForUpdates() и UpdateComponents() в ActiveX компоненте в WhlMgr.dll. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение стека и выполнить произвольный код на целевой системе.
URL производителя: www.microsoft.com
Решение: Установите последнюю версию 3.7 с сайта производителя.
URL адреса: http://technet.microsoft.com/en-us/library/dd282918.aspxhttp://www.kb.cert.org/vuls/id/789121