COMRaider ActiveX控件中存在多个不安全调用漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-07-22
COMRaider ActiveX控件中存在多个不安全调用漏洞 受影响系统:
iDEFENSE COMRaider

描述:
COMRaider是用于Fuzz COM对象接口的工具。

COMRaider所提供ActiveX控件的CreateFolder()和Copy()方式没有正确地验证用户所提供参数,用户在Fuzz恶意HTML文件时就会导致创建任意目录并拷贝任意本地文件。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.idefense.com/advisory/