频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Symantec自动支持助手ActiveX控件缓冲区溢出漏洞

来源:pcdog 作者: 出处:巧巧读书 2006-10-11 进入讨论组
【导读】Symantec自动支持助手ActiveX控件没有正确地验证外部输入,可能导致栈溢出并以运行浏览器用户的权限执行任意指令。

信息提供:

安全公告(或线索)

漏洞类别:

外部输入验证漏洞

攻击类型:

远程攻击

发布日期:

2005-10-05

更新日期:

2005-10-08

受影响系统:

Symantec Norton AntiVirus 2006

Symantec Norton AntiVirus 2005

Symantec Norton Internet Security 2006

Symantec Norton Internet Security 2005

Symantec Norton System Works 2006

Symantec Norton System Works 2005

Symantec Automated Support Assistant

安全系统:

漏洞报告人:

John Haesman

漏洞描述:

Bugtraq ID:20348

Symantec自动支持助手是很多Symantec产品中所捆绑的ActiveX控件,用于识别Symantec用户产品中的问题。

Symantec自动支持助手ActiveX控件没有正确地验证外部输入,可能导致栈溢出并以运行浏览器用户的权限执行任意指令。

成功的攻击要求攻击者能够伪装成为可信任的Web站点并诱骗用户点击恶意的链接。

测试方法:

解决方法:

厂商补丁:

Symantec

--------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www-secure.symantec.com/techsupp/asa/install.jsp

请保留地址 http://www.qqread.com/news/f216823.html 更多文章 更多内容请看漏洞专区专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章