Macrovision InstallShield InstallScript One-Click Install ActiveX vezérlőjének kód futtatási sérülékenysége

CH azonosító

CH-1117

Felfedezés dátuma

2008.03.31.

Súlyosság

Magas

Érintett rendszerek

InstallShield
Macrovision

Érintett verziók

Macrovision InstallShield 12

Összefoglaló

A Macrovision InstallShield azonosított sérülékenységét a távoli támadók szolgáltatás megtagadás okozására vagy az érintett rendszer fölötti teljes ellenőrzés megszerzésére használhatják ki.

Leírás

A Macrovision InstallShield egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználók rendszereinek a feltöréséhez.

A sérülékenységet az InstallScript projektek hibás One-Click Install ActiveX vezérlője okozza, mely kihasználható, pl. káros könyvtárak le – illetve betöltésére, ha a felhasználó meglátogat egy rosszindulatú weboldalt.

Megoldás

Installálja a Service Pack 2-őt, alkalmazza a javító csomagokat, állítsa helyre vagy frissítse a HTML fájlokat (részletek a forgalmazó tanácsaiban)!

Állítsa be az érintett ActiveX vezérlő kill-bitjét!


Legfrissebb sérülékenységek
CVE-2024-8396 – deepjavalibrary/djl sérülékenysége
CVE-2024-7010 – mudler/localai sérülékenysége
CVE-2024-5982 – gaizhenbiao/chuanhuchatgpt sérülékenysége
CVE-2024-7475 – lunary-ai/lunary sérülékenysége
CVE-2024-7474 – lunary-ai/lunary sérülékenysége
CVE-2024-7473 – lunary-ai/lunary sérülékenysége
CVE-2024-6983 – mudler/localai sérülékenysége
CVE-2024-20481 – Cisco ASA és FTD sérülékenysége
CVE-2024-47575 – Fortinet FortiManager sérülékenysége
CVE-2024-9537 – ScienceLogic SL1 sérülékenysége
Tovább a sérülékenységekhez »