| 网站首页 | 资讯 | 技术中心 | 下载 | 图片 | 影视一区 | 影视二区 | 影视三区 | 迅雷电影 | 电视 | 电子书 | 论文 | 电脑之家影院 | 
您现在的位置: 电脑之家 DNZJ.NET >> 技术中心 >> 安全技术 >> 杀毒技术 >> 文章正文
  ebCrypt ActiveX 控件任意文件覆盖漏洞            【字体:
ebCrypt ActiveX 控件任意文件覆盖漏洞
作者:网虫    文章来源:网络    点击数:    更新时间:2008-7-2    


 受影响系统:

EB Design Pty Ltd ebCrypt 2.0

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25789,25787

ebCrypt是一套ActiveX组件集,为VisualBasic、VBScript、JScript等提供强加密算法。

ebCrypt的ActiveX控件实现上存在多个安全漏洞,远程攻击者可能利用这些漏洞控制用户系统或导致拒绝服务。

ebCrypt.eb_c_PRNGenerator.1 ActiveX控件(ebCrypt.dll)中的SaveToFile()方式保存了参数所指定的文件,这可能导致覆盖并破坏系统上的任意文件;如果向AddString()方式传送了不少于一个字符的话,还可能导致拒绝服务。以下是异常的dump:


Access violation when reading [3A433B2E]
03158CA4   FF51 10 => CALL DWORD PTR DS:[ECX+10] <-- crash
ECX 3A433B2E <-- ".;C:" (is a part of path)
 

<*来源:shinnai (shinnai@autistici.org

链接:http://secunia.com/advisories/26959/

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

EB Design Pty Ltd

-----------------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ebcrypt.com/

(责任编辑:李磊)
 

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    禁用系统中的“使用Web服务寻
    禁用系统中的“使用Web服务寻
    arp病毒利用的Javascript技术
    分析并清除web服务器上的网页
    教你在Microsoft Word 2007下
    Cisco采取措施阻断来自Web和
    用 IPFW 为 FreeBSD 操作系统
    Microsoft Office Excel 缓冲
    最高容量!三星8GB Micro SD
    使用Web交换机为网络防火墙排
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    您好!我是网虫,欢迎来到电脑之家做客,愿您在这里与知音相遇。建议使用 IE 6.0 以上,1024*768 分辨率全屏观看。
    设为首页加入收藏联系站长友情链接版权申明后台管理
    备案编号:鲁ICP备07010766号