Symantec自动支持助手ActiveX控件缓冲区溢出漏洞

漏洞信息详情

Symantec自动支持助手ActiveX控件缓冲区溢出漏洞

漏洞简介

Symantec自动支持助手是很多Symantec产品中所捆绑的ActiveX控件,用于识别Symantec用户产品中的问题。

Symantec自动支持助手ActiveX控件没有正确地验证外部输入,可能导致栈溢出并以运行浏览器用户的权限执行任意指令。

成功的攻击要求攻击者能够伪装成为可信任的Web站点并诱骗用户点击恶意的链接。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www-secure.symantec.com/techsupp/asa/install.jsp

参考网址

来源: BID

名称: 20348

链接:http://www.securityfocus.com/bid/20348

来源: securityresponse.symantec.com

链接:http://securityresponse.symantec.com/avcenter/security/Content/2006.10.05.html

来源: XF

名称: symantec-support-tool-info-disclosure(29366)

链接:http://xforce.iss.net/xforce/xfdb/29366

来源: VUPEN

名称: ADV-2006-3929

链接:http://www.frsirt.com/english/advisories/2006/3929

来源: SECTRACK

名称: 1016991

链接:http://securitytracker.com/id?1016991

来源: SECTRACK

名称: 1016990

链接:http://securitytracker.com/id?1016990

来源: SECTRACK

名称: 1016989

链接:http://securitytracker.com/id?1016989

来源: SECTRACK

名称: 1016988

链接:http://securitytracker.com/id?1016988

来源: SECUNIA

名称: 22228

链接:http://secunia.com/advisories/22228

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享