PeachtreeAccounting ActiveX控件不安全调用漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-05-30
PeachtreeAccounting ActiveX控件不安全调用漏洞 受影响系统:
Sage Software Peachtree Accounting 2004

描述:

Peachtree Accounting是由Sage开发的专业财务软件。

Peachtree Accounting所安装的PAWWeb11.ocx ActiveX控件没有安全的调用ExecutePreferredApplication()方式,如果用户受骗访问了恶意网页的话就可能导致执行用户系统上的任意应用程序。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.peachtree.com/peachtreeaccountingline/