受影响系统:
LinkedIn IE Toolbar 3.0.2.1098
描述:
LinkedIn是一个联网工具,帮助用户在线寻找各类工作或业务联系人。
LinkedIn的IEToolbar.IEContextMenu.1 ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。
LinkedIn工具栏的IEToolbar.IEContextMenu.1(LinkedInIEToolbar.dll)控件在处理Search()方式时将VARIANT用作了varBrowser参数,如果用户受骗访问了恶意网页的话就可能触发缓冲区溢出,导致在用户浏览器会话中执行任意指令。
厂商补丁:
LinkedIn
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.linkedin.com/static?key=browser_toolbar_download
| 黑客风云大型免费语音团课 | 04-07 | |
| 投稿有大奖!!越投奖越多!! | 09-07 | |
| 赛门铁克称Flash漏洞可导致Wii崩 | 07-27 | |
| 德夫蠕虫大闹江湖 专家揭密攻击途 | 07-27 | |
| Mozilla安全专家承认火狐与IE同样 | 07-27 | |
| 大量用户遭遇8749流氓软件攻击 | 07-27 | |
| “MSN照片”病毒危害电脑 请别随 | 07-27 | |
| 一半上网电脑曾遭袭 中国成电脑病 | 07-27 | |
| 神秘买家百万美元买下Chinese.co | 07-27 | |
| 盗版软件促使数百万用户电脑沦为 | 07-27 | |