Board logo

标题: Imera ImeraIEPlugin ActiveX Control "DownloadHost"中的漏洞 [打印本页]

作者: pioneer     时间: 2009-3-13 17:21    标题: Imera ImeraIEPlugin ActiveX Control "DownloadHost"中的漏洞

来源

secunia.com

软件名

Imera ImeraIEPlugin ActiveX 1.x

描述

ImeraIEPlugin.Pilot.1 ActiveX control (ImeraIEPlugin.dll)在处理"DownloadHost"属性时的一个错误可导致下载并欺骗用户访问恶意网址来执行任意文件
该漏洞在ImeraIEPlugin.dll V1.0.2.54中已经确认,其它版本可能也受到影响

解决方案

为受影响的控件设置kill-bit ActiveX控制器




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn