Kaspersky AntiVirus SysInfo ActiveX控件任意文件泄露漏洞

漏洞信息详情

Kaspersky AntiVirus SysInfo ActiveX控件任意文件泄露漏洞

漏洞简介

Kaspersky Antivirus是非常流行的杀毒软件。

Kaspersky AntiVirus SysInfo ActiveX控件实现上存在漏洞,恶意网站可能利用此漏洞非授权访问用户系统文件。

Kaspersky AntiVirus的以下ActiveX控件:

ProgID:KL.SysInfo

Clsid:BA61606B-258C-4021-AD27-E07A3F3B91DB

文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\AxKLSysInfo.dll

版本:5.0.5.0

这个控件的StartUploading方式允许恶意的Web脚本执行匿名FTP传输,泄露用户机器上的任意文件。

此外,AxKLProd60.dll控件(CLSID:D9EC22E7-1A86-4F7C-8940-0303AE5D6756)也存在类似的漏洞。可通过以下方式利用这些控件中的漏洞:

Function DeleteFile (

ByVal strFileName As String

)

Function StartBatchUploading (

ByVal arrFiles As Variant ,

ByVal strFTPAddress As String ,

ByVal strFTPUploadPath As String

) As Long

Function StartStrBatchUploading (

ByVal strFiles As String ,

ByVal strFTPAddress As String ,

ByVal strFTPUploadPath As String

) As Long

Function StartUploading (

ByVal strFilePath As String ,

ByVal strFTPAddress As String ,

ByVal strFTPUploadPath As String

) As Long

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:临时解决方法:

* 为该ActiveX控件设置kill-bit。

厂商补丁:

Kaspersky Labs

————–

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.kaspersky.com/productupdates?chapter=186437046

http://www.kaspersky.com/productupdates?chapter=186435857

参考网址

来源: SECTRACK

名称: 1017871

链接:http://www.securitytracker.com/id?1017871

来源: BID

名称: 23325

链接:http://www.securityfocus.com/bid/23325

来源: www.kaspersky.com

链接:http://www.kaspersky.com/technews?id=203038694

来源: VUPEN

名称: ADV-2007-1268

链接:http://www.frsirt.com/english/advisories/2007/1268

来源: SECUNIA

名称: 24778

链接:http://secunia.com/advisories/24778

来源: IDEFENSE

名称: 20070404 Kaspersky AntiVirus SysInfo ActiveX Control Information Disclosure Vulnerability

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=504

来源: XF

名称: kaspersky-startuploading-info-disclosure(33464)

链接:http://xforce.iss.net/xforce/xfdb/33464

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享