Board logo

标题: Pegasus Imaging ImagXpress两个ActiveX控件包含不安全的方法 [打印本页]

作者: pioneer     时间: 2007-10-16 09:13    标题: Pegasus Imaging ImagXpress两个ActiveX控件包含不安全的方法

来源

secunia.com

软件名

Pegasus Imaging ImagXpress 8.x

描述

这可恶意导致重写或删除任意文件

1)PegasusImaging.ActiveX.ThumbnailXpres.1 ActiveX控件(PegasusImaging.ActiveX.ThumnailXpress1.dll)包含的不安全的"CacheFile"属性可在当前登录用户的文本中删除任意文件

2)PegasusImaging.ActiveX.ImagXpress.8 ActiveX 控件(PegasusImaging.ActiveX.ImagXpress8.dll)包含的不安全"CompactFile()"方法可在当前登录用户的文本中重写和崩溃任意文件
PegasusImaging.ActiveX.ThumnailXpress1.dll version 1.0.45.0 和 包含inPegasus Imaging ImagXpress version 8.0PegasusImaging.ActiveX.ImagXpress8.dll version 8.0.41.0 中已经确认,其它版本可能也受到了影响

解决方案

为受影响的控件设置kill-bit ActiveX控制器




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn