漏洞信息详情
Kaspersky AntiVirus SysInfo ActiveX控件任意文件泄露漏洞
- CNNVD编号:CNNVD-200704-083
- 危害等级: 超危
- CVE编号:
CVE-2007-1879
- 漏洞类型:
设计错误
- 发布时间:
2007-04-05
- 威胁类型:
远程
- 更新时间:
2007-04-09
- 厂 商:
kaspersky_lab - 漏洞来源:
Peter Vreugdenhil -
漏洞简介
Kaspersky Antivirus是非常流行的杀毒软件。
Kaspersky AntiVirus SysInfo ActiveX控件实现上存在漏洞,恶意网站可能利用此漏洞非授权访问用户系统文件。
Kaspersky AntiVirus的以下ActiveX控件:
ProgID:KL.SysInfo
Clsid:BA61606B-258C-4021-AD27-E07A3F3B91DB
文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\AxKLSysInfo.dll
版本:5.0.5.0
这个控件的StartUploading方式允许恶意的Web脚本执行匿名FTP传输,泄露用户机器上的任意文件。
此外,AxKLProd60.dll控件(CLSID:D9EC22E7-1A86-4F7C-8940-0303AE5D6756)也存在类似的漏洞。可通过以下方式利用这些控件中的漏洞:
Function DeleteFile (
ByVal strFileName As String
)
Function StartBatchUploading (
ByVal arrFiles As Variant ,
ByVal strFTPAddress As String ,
ByVal strFTPUploadPath As String
) As Long
Function StartStrBatchUploading (
ByVal strFiles As String ,
ByVal strFTPAddress As String ,
ByVal strFTPUploadPath As String
) As Long
Function StartUploading (
ByVal strFilePath As String ,
ByVal strFTPAddress As String ,
ByVal strFTPUploadPath As String
) As Long
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:临时解决方法:
* 为该ActiveX控件设置kill-bit。
厂商补丁:
Kaspersky Labs
————–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
参考网址
来源: SECTRACK
名称: 1017871
链接:http://www.securitytracker.com/id?1017871
来源: BID
名称: 23325
链接:http://www.securityfocus.com/bid/23325
来源: www.kaspersky.com
链接:http://www.kaspersky.com/technews?id=203038694
来源: VUPEN
名称: ADV-2007-1268
链接:http://www.frsirt.com/english/advisories/2007/1268
来源: SECUNIA
名称: 24778
链接:http://secunia.com/advisories/24778
来源: IDEFENSE
名称: 20070404 Kaspersky AntiVirus SysInfo ActiveX Control Information Disclosure Vulnerability
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=504
来源: XF
名称: kaspersky-startuploading-info-disclosure(33464)