Érintett rendszerek
DVBSExeCall ActiveX controlDatev
Érintett verziók
Datev DVBSExeCall ActiveX control 1.x
Összefoglaló
A Datev DVBSExeCall ActiveX vezérlő egy sérülékenységét jelentették, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltöréséhez.
Leírás
A Datev DVBSExeCall ActiveX vezérlő egy sérülékenységét jelentették, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltöréséhez.
A sérülékenységet a DVBSExeCall.ocx ActiveX vezérlő nyújtotta “ExecuteExe()” eljárás okozza. Ez kihasználható tetszőleges parancs futtatásához, ha a felhasználó rosszindulatú weboldalra látogat.
A sérülékenységet az 1.0.0.1. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatHivatkozások
Gyártói referencia: www.datev.de
SECUNIA 38716
Egyéb referencia: sotiriu.de
CVE-2010-0689 - NVD CVE-2010-0689
