安全研究

安全漏洞
Trend Micro扫描引擎UPX文件解析远程拒绝服务漏洞

发布日期:2007-03-14
更新日期:2007-03-15

受影响系统:
Trend Micro Scan Engine 8.300
Trend Micro Scan Engine 8.000
Trend Micro Antivirus 14.10.1041
描述:
BUGTRAQ  ID: 22965

Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。

Trend Micro的驱动在处理畸形UPX文档时存在漏洞,远程攻击者可能利用此漏洞对病毒扫描器执行拒绝服务攻击。

Trend Micro的内核驱动VsapiNT.sys负责扫描各种文件类型中的恶意内容。驱动中负责解析UPX文件的代码直接从用户提供的文件中获取整数值并将其用作了被除数,这可能在内核态出现除零异常。如果用户受骗扫描了恶意文件或邮件的话,就可能导致操作系统蓝屏死机。

<*来源:iDEFENSE
  
  链接:http://esupport.trendmicro.com/support/viewprint.do?ContentID=EN-1034587&View=p
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=488
*>

建议:
厂商补丁:

Trend Micro
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://download.trendmicro.com/products/pattern/lpt335.zip

浏览次数:3359
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障