微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: ACTi NVR Server nvUtility.Utility ActiveX控件包含不安全的方法
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  ACTi NVR Server nvUtility.Utility ActiveX控件包含不安全的方法

来源

secunia.com

软件名

ACTi Network Video Recorder (NVR) Server 2.x

描述

这可被用来恶意操控数据或危害用户系统

1)nvUtility.Utility ActiveX控件(nvUtility.dll)的"DeleteXMLFile()"方法允许例如攻击者欺骗用户进入恶意网站的形式在用户系统上删除 任意文件

2)nvUtility.Utility ActiveX控件(nvUtility.dll)的"SaveXMLFile()"方法允许攻击者写数据到任意文件中,这可导致例如在windows自启动文件下通过欺骗用户进入恶意网站来建立恶意补丁文件Network Video Recorder SP2 version 2.0.30的nvUtility.Utility ActiveX控件version 1.0.14.0已经确认。

解决方案

为受影响的控件设置kill-bit

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2007-8-30 13:51
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号