Akamai Download Manager的DownloadManager控件实现上存在缓冲区溢出漏洞

漏洞信息详情

Akamai Download Manager的DownloadManager控件实现上存在缓冲区溢出漏洞

漏洞简介

Akamai Download Manager是用于帮助用户方便下载的客户端软件。

Akamai Download Manager的DownloadManager控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。

ActiveX控件相关的信息:

类:DownloadManager Control

CLSID:2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B

ProgId:MANAGER.DLMCtrl.1.

文件:C:\Windows\Downloaded Program Files\DownloadManagerV2.ocx

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

临时解决方法:

* 在IE中为受影响的控件设置kill-bit。

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://dlm.tools.akamai.com/tools/upgrade.html

参考网址

来源: BUGTRAQ

名称: 20070416 Akamai Technologies Security Advisory 2007-0001

链接:http://www.securityfocus.com/archive/1/archive/1/465908/100/0/threaded

来源: BID

名称: 23522

链接:http://www.securityfocus.com/bid/23522

来源: XF

名称: akamai-download-manager-bo(33697)

链接:http://xforce.iss.net/xforce/xfdb/33697

来源: OSVDB

名称: 34324

链接:http://www.osvdb.org/34324

来源: VUPEN

名称: ADV-2007-1415

链接:http://www.frsirt.com/english/advisories/2007/1415

来源: SECUNIA

名称: 24900

链接:http://secunia.com/advisories/24900

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享