pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 HP Info Center HPInfo Class ActiveX控件方法不安全
来源
secunia.com
软件名
HP Info Center 1.x
描述
这可恶意获得特定系统信息、操控注册表数据并危害用户系统
1)HPInfoDLL.HPInfo.1 ActiveX控件(HPInfoDLL.dll)内的 "LaunchApp()"方法不安全可在受影响的系统上执行任意命令
2)HPInfoDLL.HPInfo.1 ActiveX控件(HPInfoDLL.dll)内的 "GetRegValue()" 和 "SetRegValue()" 方法不安全导致可以读取注册表信息或写注册表
包含1.0.1.1版本该控件的多种HP写字板都报告了该问题,其它版本可能也受到影响
解决方案
为受影响的控件设置kill-bit ActiveX控制器
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|