【51CTO.com 独家报道】
发布日期:2008-02-25
更新日期:2008-02-27
受影响系统:
Rising OL2005.dll 18.0.0.7
描述:
BUGTRAQ ID: 27997
瑞星是中国的一家非常著名的杀毒软件厂商。
瑞星的在线查毒服务ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。
瑞星在其主站提供了免费在线查毒服务(http://online.rising.com.cn/free/index.htm )。在执行免费查毒时,站点会要求用户安装Rising Web Scan Object ActiveX控件(OL2005.dll)。该控件的UpdateEngine()方式没有正确地验证某些参数输入,可能导致向用户系统上下载并加载恶意的二进制程序。
<*来源:john smith (edward11@postmaster.co.uk)
链接:http://secunia.com/advisories/29109/
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 为clsid:E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153设置kill bit。
厂商补丁:
Rising
目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的主页下载:
【绿盟授权51CTO.COM 独家报道,未经书面许可不得转载!】
|
· 将信息网络应急纳入国.. · WLAN无线比有线更安全.. · 计算机病毒的幻想图--.. · 如何使用Nikto漏洞扫描.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 信息管控:信息安全的.. · 黑客老鸟讲逆向分析:.. · 黑客老鸟讲逆向分析:.. · 请问瑞星2008好用不? · 瑞星08的白名单设置问题 · 瑞星的解压缩后杀毒不.. |
|
||||
| · 华为员工自杀频频拷问.. · 微软出价446亿美元收购.. · Sun以10亿美元并购开源.. · 运营商封堵非法ADSL共享 · 802.11n:下一代的无线.. · 甲骨文Oracle 11g正式.. · 华为七千人主动辞职规.. · 国际文档格式标准开战 |
· Windows Server 2008专.. · CISSP认证成长之路 · 如何优化IT 控制能耗 · 龙芯要做中国的“奔腾” · 珊瑚虫QQ作者侵权案开庭 · SQL Server 2008/2005.. · 打造安全网络环境 · 网络安全产品检验规范 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · SQL Server 2008/2005.. · 中间件应用技术专题 · 深入了解PGP加密技术 · MySQL数据库备份 |
· 病毒查杀专题 · VPN技术 · Solaris 10 配置管理 · Linux 基础 · SSL VPN详细知识 · Linux防火墙 · 路由器设置与口令恢复 · Linux 集群技术专题 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · 中间件应用技术专题 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · MySQL数据库备份 · 身份认证技术 |
· 病毒查杀专题 · 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · 路由器设置与口令恢复 · Linux 集群技术专题 · VPN技术 · Linux 基础 |
|||