F-Secure termékek ActiveX komponens kód futtatási sérülékenység

CH azonosító

CH-9037

Angol cím

F-Secure Products ActiveX Component Code Execution Vulnerability

Felfedezés dátuma

2013.04.23.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus for Citrix Servers
Anti-Virus for Microsoft Exchange
Anti-Virus for Windows Servers
F-Secure
Server Security

Érintett verziók

F-Secure Anti-Virus for Citrix Servers 9.x
F-Secure Anti-Virus for Microsoft Exchange 9.x
F-Secure Anti-Virus for Windows Servers 9.x
F-Secure Server Security 9.x

Összefoglaló

Az F-Secure termékek egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználók rendszerét.

Leírás

A sérülékenységet egy beágyazott ActiveX vezérlő hibája okozza, amit kihasználva tetszőleges SQL parancsokat lehet lefuttatni.

A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé, ha a felhasználó meglátogat egy káros tartalmú weboldalt, és a helyi szerver helyi hitelesítést használ.

A sérülékenységet az alábbi termékekben és verziókban jelentették:

  • F-Secure Anti-Virus for Microsoft Exchange Server 9.00 – 9.10 verziók
  • F-Secure Anti-Virus for Windows Servers 9.00 verzió
  • F-Secure Anti-Virus for Citrix Servers 9.00 verzió
  • F-Secure Server Security 9.20 verzió

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.f-secure.com
SECUNIA 53162


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »