AOL Radio AmpX ActiveX控件ConvertFile方式漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-05-26
AOL Radio AmpX ActiveX控件ConvertFile方式漏洞

受影响系统:
AOL AmpX.dll 2.4.0.6

描述:
AOL的AmpX ActiveX控件是AOL Radio使用的用于播放网页中音频流的控件。

AmpX ActiveX控件(AmpX.dll)没有正确地验证对ConvertFile()方式所传送的输入参数。如果用户受骗访问了恶意网页并向该方式传送了超长输入参数的话,就可以触发栈溢出,导致执行任意代码。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://music.aol.com/radioguide/bb/