CH azonosító
CH-5883Angol cím
Bennet-Tec TList ActiveX Control "SaveData()" Insecure MethodFelfedezés dátuma
2011.11.01.Súlyosság
MagasÉrintett rendszerek
Bennet-Tec Information SystemsTList ActiveX Control
Érintett verziók
Bennet-Tec TList ActiveX Control 6.x
Bennet-Tec TList ActiveX Control 8.x
Összefoglaló
A Bennet-Tec TList ActiveX vezérlő sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet a TList ActiveX vezérlő nem biztonságos „SaveData()” metódusa okozza, amit kihasználva tetszőleges fájlok létrehozhatók vagy felülírhatók a bejelentkezett felhasználó nevében.
A sérülékenység kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 6.5.16.0 és 8.0.26.0 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: retrogod.altervista.org
SECUNIA 46702