Összefoglaló
Az ICONICS GENESIS32 és Bizviz ActiceX vezérlők egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy az ActiveX vezérlők tetszőleges domain-t vehetnek fel a megbízható oldalak közé (trusted zone), amit kihasználva, egy rosszindulatú oldalról származó kódot is megbízhatóként fogadnak el az alkalmazások, ez pedig tetszőleges kód futtatását eredményezheti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.iconics.com
Egyéb referencia: www.us-cert.gov