Canary Labs TrendLink ActiveX Control 不安全方法漏洞

漏洞信息详情

Canary Labs TrendLink ActiveX Control 不安全方法漏洞

漏洞简介

Canary Labs TrendLink是一款实时数据趋势查看器。

Canary Labs TrendLink ActiveX Control 9.0.2.27051和之前的版本中存在漏洞,可被恶意人员利用控制用户系统。该漏洞源于TrendLink ActiveX控件(TrendDisplay.dll)提供不安全的‘SaveToFile()’方法。攻击者能够利用该漏洞向任意文件写入任意内容。成功的利用可能允许攻击者执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.canarylabs.com/services-and-support/product-support

参考网址

US Government Resource: http://ics-cert.us-cert.gov/pdf/ICSA-13-098-01.pdf

名称: http://ics-cert.us-cert.gov/pdf/ICSA-13-098-01.pdf

链接:http://ics-cert.us-cert.gov/pdf/ICSA-13-098-01.pdf

来源:SECUNIA

名称:52939

链接:http://secunia.com/advisories/52939

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享