Intuit QuickBooks ‘HelpAsyncPluggableProtocol.dll’ 拒绝服务漏洞

漏洞信息详情

Intuit QuickBooks ‘HelpAsyncPluggableProtocol.dll’ 拒绝服务漏洞

漏洞简介

Intuit QuickBooks 2009至2012版本中的HelpAsyncPluggableProtocol.dll中的intu-help-qb (也称Intuit Help System Async Pluggable Protocol) handlers中存在漏洞。当使用Internet Explorer时,远程攻击者可利用该漏洞借助缺乏所需分隔符的URI导致拒绝服务(空指针解引用或者应用程序崩溃)。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://quickbooks.intuit.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享