Microsoft Visual FoxPro ActiveX vezérlő megbízhatatlan eljárásai

CH azonosító

CH-930

Felfedezés dátuma

2008.01.17.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Visual FoxPro

Érintett verziók

Microsoft Visual FoxPro 6.X

Összefoglaló

A Microsoft Visual FoxPro számos sebezhetőségét jelentették, melyeket a támadók a felhasználó rendszerének feltörésére használhatnak.

Leírás

A Microsoft Visual FoxPro számos sebezhetőségét jelentették, melyeket a támadók a felhasználó rendszerének feltörésére használhatnak.

A sebezhetőséget bizonyos, a “foxcommand()” vagy a “DoCmd()” eljárásokat tartalmazó, ActiveX vezérlők (pl.: vfp6r.dll) okozzák,. Ez kihasználható például tetszőleges parancsok végrehajtására a rendszeren, amikor a felhasználó egy rosszindulató weboldalt tekint meg.

Megoldás

Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőkhöz!


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »