SwiftView ActiveX控件和浏览器插件栈漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-12-16
SwiftView ActiveX控件和浏览器插件栈漏洞 受影响系统:

  eLynx SwiftView 8.3.4

  eLynx SwiftSend 8.3.4

  不受影响系统:

  eLynx SwiftView 8.3.5

  eLynx SwiftSend 8.3.5

  描述:

  BUGTRAQ ID: 27527

  CVE(CAN) ID: CVE-2007-5602

  SwiftView是用于浏览或打印PCL、HPGL和TIFF文件的软件。

  SwiftView ActiveX控件(svocx.ocx)和浏览器插件(npsview.dll)中存在栈溢出漏洞,如果用户受骗使用安装了这些控件或插件的应用访问了恶意网页的话,就可能触发这个溢出,导致执行任意指令。

  eLynx:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://products.swiftview.com/olhelp.html?id=ss&ctx=LOANDOCS/3.4&ref=

  http://www.swiftview.com/dload/dlmain.htm?licensed=query