频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

McAfee产品查验管理器栈溢出漏洞

来源: 作者: 出处:巧巧读书 2006-08-15 进入讨论组
关 键 词:asp  rip  安全  补丁  firewall  

受影响系统: 
McAfee VirusScan 9.x
McAfee VirusScan 8.x
McAfee VirusScan 10.x
McAfee InternetSecurity Suite 8.x
McAfee InternetSecurity Suite 7.x

McAfee InternetSecurity Suite 6.x
McAfee AntiSpyware 2.x
McAfee AntiSpyware 1.x
McAfee Personal Firewall Plus 7.x
McAfee Personal Firewall Plus 6.x
McAfee Personal Firewall Plus 5.x
McAfee Privacy Service 8.x
McAfee Privacy Service 7.x
McAfee Privacy Service 6.x
McAfee QuickClean 6.x
McAfee QuickClean 5.x
McAfee QuickClean 4.x
McAfee SpamKiller 7.x
McAfee SpamKiller 6.x
McAfee SpamKiller 5.x
McAfee Wireless Home Network Security 1.x
描述: 
--------------------------------------------------------------------------------
McAfee产品查验管理器(McAfee Subscription Manager)是随McAfee很多产品一起发布的用于管理产品许可权限组件,它是一个ActiveX控件,厂商可以通过它检查产品的使用合法性。

McAfee产品查验管理器实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。

产品查验管理器的实现模块McSubMgr.dll没有检查传入的参数长度,远程攻击者可以诱使用户访问恶意网站,在网页脚本中向McSubMgr.dll传送超过3000字节长的数据导致发生栈溢出,从而执行任意指令。

<*链接:http://www.securityfocus.com/archive/1/442495/30/0/threaded
*>

建议: 
--------------------------------------------------------------------------------
厂商补丁

McAfee
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://ts.mcafeehelp.com/faq3.asp?docid=40705

更多文章 更多内容请看Mcafee  漏洞专区  网络管理实用手册专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
·网络管理实用手册 (18584篇文章)
·漏洞专区 (1506篇文章)
·Mcafee (84篇文章)
热点标签: asp  rip  安全  补丁  firewall  
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
 
Web 本站
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章