Érintett rendszerek
Online Virus ScannerRising Antivirus International
Érintett verziók
Rising Antivirus International Online Virus Scanner
Összefoglaló
A Rising Online Virus Scanner sérülékenységét fedezték fel, melyet rosszindulatú személyek a felhasználó rendszerének feltörésére használhatnak.
Leírás
A sérülékenységet a Rising Web Scan Object ActiveX vezérlője (OL2005.dll) okozza, amely tartalmazza az “UpdateEngine()” veszélyes eljárást. Ez kihasználható rosszindulatú könyvtár letöltésére, valamint betöltésére a felhasználó rendszerén.
A sérülékenységet az OL2005.dll 18.0.0.7 verziójánál ismerték el. Más verziók is érintettek lehetnek.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 29109
Egyéb referencia: milw0rm.com