安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Macrovision InstallShield InstallScript OCI控件不可信任库代码执行漏洞
发布日期:
2008-03-31
更新日期:
2008-04-01
受影响系统:
Macrovision InstallShield 12 SP1
Macrovision InstallShield 12
不受影响系统:
Macrovision InstallShield 12 SP2
描述:
BUGTRAQ ID:
28533
CVE(CAN) ID:
CVE-2007-5661
MacroVision InstallShield是很多软件厂商都在使用的安装程序解决方案。
InstallShield所安装的InstallScript One-Click Install ActiveX控件加载了不可信任的函数库,可能允许远程攻击者以当前登录用户的权限执行任意命令。
InstallShield InstallScript One-Click Install控件的属性如下:
文件:%WINDIR%\Downloaded Program Files\setup.exe
CLSID:53D40FAA-4E21-459f-AA87-E4D97FC3245A
当用户访问允许执行web安装的站点时,ActiveX控件就会下载并加载一些远程站点的DLL文件。由于没有对这些DLL文件执行检查,攻击者就可以替换为特别的库,如果加载就会执行任意代码。
<*来源:iDEFENSE
链接:
http://knowledge.macrovision.com/selfservice/microsites/search.do?cmd=displayKC&externalId=Q113640
http://secunia.com/advisories/29549/
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=649
*>
建议:
临时解决方法:
* 将以下文本保存为.reg文件并双击导入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX
Compatibility\{53D40FAA-4E21-459f-AA87-E4D97FC3245A}]
"Compatibility Flags"=dword:00000400
厂商补丁:
Macrovision
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://saturn.installshield.com/is/12/windows/domestic/sp2/OCIHotFix/Update.exe
浏览次数:
2974
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客