Board logo

标题: HP Info Center HPInfo Class ActiveX控件方法不安全 [打印本页]

作者: pioneer     时间: 2007-12-17 11:00    标题: HP Info Center HPInfo Class ActiveX控件方法不安全

来源

secunia.com

软件名

HP Info Center 1.x

描述

这可恶意获得特定系统信息、操控注册表数据并危害用户系统

1)HPInfoDLL.HPInfo.1 ActiveX控件(HPInfoDLL.dll)内的 "LaunchApp()"方法不安全可在受影响的系统上执行任意命令

2)HPInfoDLL.HPInfo.1 ActiveX控件(HPInfoDLL.dll)内的 "GetRegValue()" 和 "SetRegValue()" 方法不安全导致可以读取注册表信息或写注册表

包含1.0.1.1版本该控件的多种HP写字板都报告了该问题,其它版本可能也受到影响

解决方案

为受影响的控件设置kill-bit ActiveX控制器




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn