安全研究

安全漏洞
多个F-Secure产品二进制文件执行安全漏洞

发布日期:2010-12-15
更新日期:2010-12-20

受影响系统:
F-Secure Anti-Virus Workstations 9.x
F-Secure Anti-Virus for Windows Servers 9.xr
F-Secure Anti-Virus for Citrix Servers 9.x
F-Secure Anti-Virus 2011
F-Secure Anti-Virus 2010
F-Secure Internet Security 2011
F-Secure Internet Security 2010
F-Secure Client Security 9.x
描述:
BUGTRAQ  ID: 45405

F-Secure是一款由芬兰公司开发的杀毒软件。

多个F-Secure产品在实现上存在漏洞,攻击者可能利用此漏洞执行任意代码,控制用户系统。

漏洞源于攻击者欺骗系统执行位于目标系统可访问的磁盘资源上的二进制文件,攻击者必须有往系统上特定位置写入文件的能力。

<*来源:Simon Raner
  *>

建议:
厂商补丁:

F-Secure
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.f-secure.com/

浏览次数:1965
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障