|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
[NEWS]Comodo AV 'ExecuteStr()' ActiveX Control Arbitrary Command Execution Vulnerabil
25 gennaio 2008
Comodo AntiVirus 'ExecuteStr()' ActiveX Control Arbitrary Command Execution Vulnerability Il sito di sicurezza Security Focus ha riportato un Bugtraq con ID n° 27424 in cui si spiega che Krystian Kloskowski ha scoperto una vulnerabilità in Comodo AntiVirus 2.0 nel quale vi è un bug nei controlli ActiveX che permetterebbe ad un malintenzionato di eseguire da remoto comandi arbitrari sul pc di un agnaro utente. Lo sfruttamento con successo di questa vulnerabilità permetterebbe ad un eventuale attacker remoto di eseguire comandi arbitrari nel contesto delle applicazioni che fanno uso di controlli ActiveX (tipicamente Internet Explorer). Comodo AntiVirus 2.0 è vulnerabile ma non si esclude che anche altre versioni potrebbero essere affette. Soluzioni: non ci sono patch o aggiornamenti disponibili al momento. Fonte: SecurityFocus.com
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:01.