标题:
NCTSoft Products NCTAudioInformation2 ActiveX Control缓冲溢出
[打印本页]
作者:
pioneer
时间:
2008-5-29 16:55
标题:
NCTSoft Products NCTAudioInformation2 ActiveX Control缓冲溢出
来源
secunia.com
软件名
NCTAudioStudio ActiveX DLL 2.x
NCTAudioEditor ActiveX DLL 2.x
描述
NCTAudioInformation2 (NCTAudioInformation2.dll)
ActiveX控件处理特定的属性或方法时的越界访问错误可在用
户被骗访问恶意网址时导致堆栈缓冲溢出
溢出成功后可执行任意代码
解决方案
为受影响的控件设置kill-bit ActiveX控制器
据报告,厂商暂时不会对受影响的控件提供更新或支持
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn