pioneer
超级版主
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 ACTi NVR Server nvUtility.Utility ActiveX控件包含不安全的方法
来源
secunia.com
软件名
ACTi Network Video Recorder (NVR) Server 2.x
描述
这可被用来恶意操控数据或危害用户系统
1)nvUtility.Utility ActiveX控件(nvUtility.dll)的"DeleteXMLFile()"方法允许例如攻击者欺骗用户进入恶意网站的形式在用户系统上删除 任意文件
2)nvUtility.Utility ActiveX控件(nvUtility.dll)的"SaveXMLFile()"方法允许攻击者写数据到任意文件中,这可导致例如在windows自启动文件下通过欺骗用户进入恶意网站来建立恶意补丁文件Network Video Recorder SP2 version 2.0.30的nvUtility.Utility ActiveX控件version 1.0.14.0已经确认。
解决方案
为受影响的控件设置kill-bit
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
|
|