安全研究
安全漏洞
Garmin Communicator Plugin npGarmin.dll绕过安全限制漏洞
发布日期:2009-05-07
更新日期:2009-05-08
受影响系统:Garmin Ltd. Garmin Communicator Plug-In 2.6.4.0
描述:
BUGTRAQ ID:
34858
CVE(CAN) ID:
CVE-2009-0194
Garmin Communicator Plugin是用于与任我游GPS产品进行通讯的浏览器插件。
Garmin Communicator Plugin所安装的GARMINAXCONTROL.GarminAxControl_t.1 ActiveX控件(npGarmin.dll)存在同步错误。当用户将GPS产品连接到电脑上时,该控件可能允许绕过域锁定,并不向用户提供提示不可信任站点可能访问保密数据的提示对话框。
<*来源:Dyon Balding
链接:
http://secunia.com/secunia_research/2009-16/
*>
建议:
厂商补丁:
Garmin Ltd.
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.garmin.com/浏览次数:2448
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |