Board logo

标题: ACTi NVR Server nvUtility.Utility ActiveX控件包含不安全的方法 [打印本页]

作者: pioneer     时间: 2007-8-30 13:51    标题: ACTi NVR Server nvUtility.Utility ActiveX控件包含不安全的方法

来源

secunia.com

软件名

ACTi Network Video Recorder (NVR) Server 2.x

描述

这可被用来恶意操控数据或危害用户系统

1)nvUtility.Utility ActiveX控件(nvUtility.dll)的"DeleteXMLFile()"方法允许例如攻击者欺骗用户进入恶意网站的形式在用户系统上删除 任意文件

2)nvUtility.Utility ActiveX控件(nvUtility.dll)的"SaveXMLFile()"方法允许攻击者写数据到任意文件中,这可导致例如在windows自启动文件下通过欺骗用户进入恶意网站来建立恶意补丁文件Network Video Recorder SP2 version 2.0.30的nvUtility.Utility ActiveX控件version 1.0.14.0已经确认。

解决方案

为受影响的控件设置kill-bit




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn