受影响系统:
McAfee VirusScan 9.x
McAfee VirusScan 8.x
McAfee VirusScan 10.x
McAfee InternetSecurity Suite 8.x
McAfee InternetSecurity Suite 7.x
McAfee AntiSpyware 2.x
McAfee AntiSpyware 1.x
McAfee Personal Firewall Plus 7.x
McAfee Personal Firewall Plus 6.x
McAfee Personal Firewall Plus 5.x
McAfee Privacy Service 8.x
McAfee Privacy Service 7.x
McAfee Privacy Service 6.x
McAfee QuickClean 6.x
McAfee QuickClean 5.x
McAfee QuickClean 4.x
McAfee SpamKiller 7.x
McAfee SpamKiller 6.x
McAfee SpamKiller 5.x
McAfee Wireless Home Network Security 1.x
描述:
--------------------------------------------------------------------------------
McAfee产品查验管理器(McAfee Subscription Manager)是随McAfee很多产品一起发布的用于管理产品许可权限组件,它是一个ActiveX控件,厂商可以通过它检查产品的使用合法性。
McAfee产品查验管理器实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。
产品查验管理器的实现模块McSubMgr.dll没有检查传入的参数长度,远程攻击者可以诱使用户访问恶意网站,在网页脚本中向McSubMgr.dll传送超过3000字节长的数据导致发生栈溢出,从而执行任意指令。
<*链接:http://www.securityfocus.com/archive/1/442495/30/0/threaded
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
McAfee
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://ts.mcafeehelp.com/faq3.asp?docid=40705
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
·微软官方鼠标漏洞发布ANI补丁(下载) (7253次浏览)
·ARP以及如何防范ARP欺骗技术 (7210次浏览)
·网吧防黑之ARP防御双绑批处理篇 (3412次浏览)
·武装到牙齿 07个人电脑安全配置手册 (3055次浏览)
·修改系统设置 打造安全的个人电脑 (2984次浏览)
·我有金钟罩 个人电脑安全秘技20招 (1340次浏览)
·高手详解:木马和病毒清除的通用解法 (1289次浏览)
·解析Windows中帐户和权限功能二(组图) (1190次浏览)
·14招保护路由器安全的方法 (1113次浏览)
·ADSL路由器防止黑客攻击十大秒法 (609次浏览)
·ARP以及如何防范ARP欺骗技术 (7210次浏览)
·网吧防黑之ARP防御双绑批处理篇 (3412次浏览)
·武装到牙齿 07个人电脑安全配置手册 (3055次浏览)
·修改系统设置 打造安全的个人电脑 (2984次浏览)
·我有金钟罩 个人电脑安全秘技20招 (1340次浏览)
·高手详解:木马和病毒清除的通用解法 (1289次浏览)
·解析Windows中帐户和权限功能二(组图) (1190次浏览)
·14招保护路由器安全的方法 (1113次浏览)
·ADSL路由器防止黑客攻击十大秒法 (609次浏览)
·详述Windows 2003 SP2入门IDS构建过程 10-31
·移动存储介质的安全性依然困扰用户 10-28
·以加密技术构造最安全的虚拟存储系统 10-28
·飞康“磁带库加速器”增强行业标准带库的性能与安 10-28
·NetApp将发力安全、集群与虚拟磁带 10-28
·思科、微软宣布将整合技术及产业规格 共铸网络安全 10-28
·msystems发布企业用U盘管理方案 可智能安全管理 10-28
·NetApp收购存储安全专家Decru 料将引发连锁反应 10-28
·Broadcom酝酿存储安全标准——发布存储管理软件Xel 10-28
·Sun StorageTek:存储安全 亲密无间 10-28
·移动存储介质的安全性依然困扰用户 10-28
·以加密技术构造最安全的虚拟存储系统 10-28
·飞康“磁带库加速器”增强行业标准带库的性能与安 10-28
·NetApp将发力安全、集群与虚拟磁带 10-28
·思科、微软宣布将整合技术及产业规格 共铸网络安全 10-28
·msystems发布企业用U盘管理方案 可智能安全管理 10-28
·NetApp收购存储安全专家Decru 料将引发连锁反应 10-28
·Broadcom酝酿存储安全标准——发布存储管理软件Xel 10-28
·Sun StorageTek:存储安全 亲密无间 10-28
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容



