MarkAny ContentSAFER ‘MASetupCaller ActiveX控件多个不安全方法漏洞

漏洞信息详情

MarkAny ContentSAFER ‘MASetupCaller ActiveX控件多个不安全方法漏洞

漏洞简介

分布在Samsung KIES 2.3.2.12074_13_13之前版本中的MarkAny ContentSAFER中的MASetupCaller.dll内的MASetupCaller ActiveX控件1.4.2012.508之前版本中存在漏洞,该漏洞源于未正确实现未明方法。远程攻击者可利用该漏洞通过特制的HTML文档在客户端机器下载任意程序,并执行该程序。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.kb.cert.org/vuls/id/663809

参考网址

来源:US-CERT Vulnerability Note: VU#663809

名称: VU#663809

链接:http://www.kb.cert.org/vuls/id/663809

来源: www.krcert.or.kr

链接:http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=931

来源:SECUNIA

名称:50365

链接:http://secunia.com/advisories/50365

来源:SECUNIA

名称:50405

链接:http://secunia.com/advisories/50405

来源: BID

名称: 55192

链接:http://www.securityfocus.com/bid/55192
来源:NSFOCUS
名称:20444
链接:http://www.nsfocus.net/vulndb/20444

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享