首页 -> 安全研究

安全研究

安全漏洞
Verisign i-Nav ActiveX控件远程溢出漏洞

发布日期:2006-05-10
更新日期:2006-05-10

受影响系统:
VeriSign, Inc i-Nav
描述:
BUGTRAQ  ID: 17939
CVE(CAN) ID: CVE-2006-2273

Verisign i-Nav是浏览器的配套插件,允许使用自己的语言来搜索网络。

Verisign i-Nav ActiveX控件的VUpdater.Install控件用于在IE、Outlook和Outlook Express中提供对国际化域名(IDN)的本地支持。由于这个控件没有验证InstallProduct例程中的Microsoft Cabinet(.CAB)文件,导致攻击者可以触发缓冲区溢出漏洞,允许以当前用户的环境执行任意指令。

<*来源:ZDI (http://www.zerodayinitiative.com/)
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114730939012282&w=2
*>

建议:
厂商补丁:

VeriSign, Inc
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.idnnow.com/

浏览次数:2822
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障