• 軟體損壞資料救援
    誤分割、誤格式化、誤ghost、駭客攻擊、PQ調整失敗等...
  • 硬體損壞資料救援
    電路板芯片燒壞,不認碟、碟體書寫錯誤等...
  • 伺服器資料救援
    磁碟陣列RAID0 、RAID1、RAID1+0、NAS、SAN 、JBO
  • 筆電資料救援
    東芝、日立、邁拓、三星、富士通、昆騰、筆記型等...
  • RAID資料救援
    對RAID0、RAID1、RAID1E、RAID5E、RAID6等救援...
  • 硬碟資料救援
    IDE、SCSI、S-ATA介面的IBM、易拓,昆騰硬碟,移動硬碟...
目前位置: 首頁 > 新聞中心 > 儲存設備

Kaspersky 在線掃瞄控件遠程格式串漏洞

【綠盟科技授權,賽迪發佈,謝絕任何網站轉載,違者,賽迪網將保留追究其法律責任的權利!】

發佈日期:2007-10-10

更新日期:2007-10-11

受影響系統:

Kaspersky Labs Online Scanner 5.0.93.1

Kaspersky Labs Online Scanner 5.0.93.0

不受影響系統:

Kaspersky Labs Online Scanner 5.0.98.0

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 26004

CVE(CAN) ID: CVE-2007-3675

Kaspersky Online Scanner是免費的在線病毒掃瞄服務,允許用戶通過Web瀏覽器掃瞄惡意代碼。

Kaspersky Online Scanner所帶的ActiveX控件實現上存在格式串處理漏洞,遠程攻擊者可能利用此漏洞控制客戶端系統。

Kaspersky Online Scanner所安裝的以下在線病毒掃瞄ActiveX控件:

ProgID:kavwebscan.CKAVWebScan ClassID:0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75文件:kavwebscan.dll

將攻擊者所提供的資料傳輸為各種格式串函數的參數以便顯示HTML頁面中的本地化信息。如果使用這個ActiveX控件渲染了特製頁面的話,就可能觸發堆溢出,導致執行任意指令。

<*來源:Stephen Fewer

鏈接:http://www.kaspersky.com/news?id=207575572

http://secunia.com/advisories/27187/

http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=606

*>

建議:

--------------------------------------------------------------------------------

廠商補丁:

Kaspersky Labs

--------------

目前廠商已經發佈了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://www.kaspersky.com/

(

加入好友line@vga9721w
線上客服
@hd119