Board logo

标题: NamoInstallerActiveXControlNamoInstallClass "Install()"方法不安全 [打印本页]

作者: pioneer     时间: 2008-1-30 09:22    标题: NamoInstallerActiveXControlNamoInstallClass "Install()"方法不安全

来源

secunia.com

软件名

Namo Web Editor Control 6.x
NamoInstaller ActiveX Control 3.x
NamoInstaller ActiveX Control 2.x
NamoInstaller ActiveX Control 1.x

描述

这可恶意危害用户系统
NamoInstaller.NamoInstall.1 ActiveX control(NamoInstaller.dll)包含的"Install()"方法不安全,这可导致用户被骗访问恶意网址时运行恶意程序

该漏洞在NamoInstaller.dll versions 1.0.0.4, 2.0.0.1和3.0.0.1中已经确认,其它版本也可能受到影响

解决方案

为受影响的控件设置kill-bit ActiveX控制器




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn