首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 最新漏洞 >> 阅读资讯:Gateway CWebLaunchCtl ActiveX控件漏洞

Gateway CWebLaunchCtl ActiveX控件漏洞

[ 作者:kill | 更新日期:2008-2-2 09:20:42 | 阅读次数: ]

Gateway CWebLaunchCtl ActiveX控件漏洞

发布日期:2008-01-08

更新日期:2008-01-10

 

受影响系统:

Gateway weblaunch.ocx 1.0.0.1

描述:

BUGTRAQ ID: 27193

 

Gateway是美国一个著名的电脑品牌,产品包括PC、笔记本、外围设备等。

 

Gateway电脑所带的ActiveX控件实现上存在缓冲区溢出及任意命令执行漏洞,远程攻击者可能利用此漏洞控制用户系统。

 

Gateway电脑中所安装的CWebLaunchCtl ActiveX控件(weblaunch.ocx)没有正确地验证对DoWebLaunch()函数的输入,如果用户受骗访问了恶意网页并向该函数传送了超长参数或特定的命令串,就可能导致在系统上执行任意命令。

 

Gateway:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.gateway.com/

www.newjian.com


Tags:Gateway CWebLaunchCtl ActiveX控件漏洞
来源:绿盟科技
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为