安全研究

安全漏洞
Garmin Communicator Plugin npGarmin.dll绕过安全限制漏洞

发布日期:2009-05-07
更新日期:2009-05-08

受影响系统:
Garmin Ltd. Garmin Communicator Plug-In 2.6.4.0
描述:
BUGTRAQ  ID: 34858
CVE(CAN) ID: CVE-2009-0194

Garmin Communicator Plugin是用于与任我游GPS产品进行通讯的浏览器插件。

Garmin Communicator Plugin所安装的GARMINAXCONTROL.GarminAxControl_t.1 ActiveX控件(npGarmin.dll)存在同步错误。当用户将GPS产品连接到电脑上时,该控件可能允许绕过域锁定,并不向用户提供提示不可信任站点可能访问保密数据的提示对话框。

<*来源:Dyon Balding
  
  链接:http://secunia.com/secunia_research/2009-16/
*>

建议:
厂商补丁:

Garmin Ltd.
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.garmin.com/

浏览次数:2448
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障