趋势科技杀毒软件产品存本地栈溢出漏洞

文章作者 100test 发表时间 2007:09:25 13:12:07
来源 100Test.Com百考试题网


  发布日期:2007-08-21

  更新日期:2007-08-22

  受影响系统:

  Trend Micro PC-cillin Internet Security 2007

  Trend Micro Anti-Spyware for Consumer 3.5

  描述:

  --------------------------------------------------------------------------------

  BUGTRAQ ID: 25388

  CVE(CAN) ID: CVE-2007-3873

  Anti-Spyware和PC-cillin都是趋势科技发布的杀毒软件产品。

  Anti-Spyware和PC-cillin的vstlib32.dll库中的VST函数中存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。

  如果攻击者在本地文件系统创建了有超长路径(超过max_path字符限制)的文件的话,则vstlib32从操作系统接收到了ReadDirectoryChangesW回调通知的时候就会在SSAPI模块中触发栈溢出,导致以系统权限执行任意指令。

  <*来源:Ismael Briones ([email protected]

  链接:http://esupport.trendmicro.com/support/viewxml.do?ContentID=EN-1035845

  http://secunia.com/advisories/26557/

  http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=586

  *>

  建议:

  --------------------------------------------------------------------------------

  厂商补丁:

  Trend Micro

  -----------

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  [email protected]/consume_r/Tools/Hotfix/

  pcc_2007_1530_win_en_ssapi_5_2_1028.exe

  ftp://conftpuser:[email protected]/

  consume_r/Tools/Hotfix/pcc_2007_1530_win_en_ssapi_5_2_1028.exe



相关文章


倒装:倒装句之全部倒装
三层交换技术在各行业中的应用现状
带宽需求增长思科10Gb以太网应用概述
EMC远程备份恢复系统服务远程栈溢出漏洞
趋势科技杀毒软件产品存本地栈溢出漏洞
未来核心设备之一软交换的十大功能
局域网盗用IP地址的安全问题
DB2和Oracle的并发控制(锁)比较六
微软信息安全公告ActiveX漏洞最严重
澳大利亚华人论坛
考好网
日本华人论坛
华人移民留学论坛
英国华人论坛