Movicon ‘dwmapi.dll’ DLL加载任意代码执行漏洞

漏洞信息详情

Movicon ‘dwmapi.dll’ DLL加载任意代码执行漏洞

漏洞简介

Movicon是意大利Progea公司的一套基于XML的工业监控((Scada/HMI)软件。该软件支持事件管理、任务调度、项目调试和趋势图分析等功能。

Movicon 11.2 Build 1085及其他版本的dwmapi.dll中存在任意代码执行漏洞。远程攻击者可通过诱骗合法用户使用受影响应用程序打开包含特制动态链接库(DLL)文件的网络共享位置上的文件。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.progea.com/

参考网址

来源: BID

名称: 49604

链接:http://www.securityfocus.com/bid/49604

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享