RSS
热门关键字:  时间 autorun AVG key 百度
当前位置 :| 首页 > 病毒木马 > 杀毒软件 >

McAfee Security Center集中配置GUI远程溢出漏洞

来源: 作者: 时间:2007-05-14 02:45:31 点击:

受影响系统:
McAfee SecurityCenter 7.0
McAfee SecurityCenter 6.0
McAfee SecurityCenter 4.3

不受影响系统:
McAfee SecurityCenter 7.2.147
McAfee SecurityCenter 6.0.0.25

描述:
McAfee Security Center是用于控制和监控McAfee安全产品的集中配置GUI。

McAfee Security Center的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。

SecurityCenter所安装的Subscription Manager ActiveX控件:

  ProgId:McSubMgr.McSubMgr
  ClassId:9BE8D7B2-329C-442A-A4AC-ABA9D7572602
  文件:MCSUBMGR.DLL, (McAfee Subscription manager module 6.0.0.13)

在处理IsOldAppInstalled()方式时存在缓冲区溢出漏洞。如果用户受骗访问了恶意站点,就可能触发这个溢出,导致执行任意指令。

厂商补丁:
McAfee
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mcafee.com/

最新评论共有 位网友发表了评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
验证码:
匿名?