输入IP地址,查询对应域名  
MD5 加密与解密  
 
 
用户名:
密  码:
   
您所在的位置:天天安全网 > 信息安全 > 软件安全 > 文章内容
InstallShield升级服务包中 ActiveX控件溢出漏洞
[来源]: [作者]: [发布时间]:2008-9-25 9:34:41 [人气]:89

受影响系统:
Macrovision FLEXnet Connect 6.0
Macrovision InstallShield 2008 Premier

描述:

MacroVision InstallShield是很多软件厂商都在使用的安装程序解决方案。

InstallShield升级服务包含有名为Update Service Agent的ActiveX控件,该控件是一些InstallShield Windows软件安装程序所捆绑的组件,由isusweb.dll文件提供。如果由可能导致WEB服务器返回404错误的URL调用了ExecuteRemote()方式的话,这个ActiveX控件中就会出现缓冲区溢出。远程攻击者可以通过诱骗用户打开恶意的HTML文档来触发这个溢出,导致执行任意指令。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://saturn.installshield.com/isus/600/update/setup.exe
 


回到顶部 打印本页 关闭窗口
相关新闻
 
新闻栏目列表
热门新闻
推荐新闻

| Ttian Studio | 工作机会 | 免责声明 | 本站下载 | 合作伙伴 |
Copyright © 2000-2008 Comanche Inc. Power by TTian Studio
豫ICP备05007313号
网络110报警平台 不良信息举报中心