安全研究

安全漏洞
Altirix eXpress NS SC Download ActiveX控件任意文件下载漏洞

发布日期:2009-09-10
更新日期:2009-09-11

受影响系统:
Symantec Altiris Deployment Solution 6.9 SP3
Symantec Altirix eXpress NS SC Download ActiveX 6.0.0.1418
描述:
BUGTRAQ  ID: 36346

Altirix eXpress NS SC Download是Altiris eXpress部署解决方案通知服务器所提供的一个组件。

Altiris.AeXNSPkgDL.1 ActiveX控件(AeXNSPkgDLLib.dll)提供了不安全的DownloadAndInstall()调用。如果用户受骗访问了恶意网页并向该方式提交了特制参数的话,就可能导致向用户系统下载并执行任意程序。

<*来源:Metasploit
  
  链接:http://secunia.com/advisories/36679/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/browser/symantec_altiri

建议:
厂商补丁:

Symantec
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.symantec.com/

浏览次数:2667
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障