受影响系统:
Motive Service Activation Manager 5.1
Motive Self Service Manager 5.1
描述:
ActiveUtils是很多ISP都在使用的软件包,用于提供服务激活、系统配置和其他诊断功能。
ActiveUtils.dll库所提供的ActiveEmailTest.EmailData控件存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
如果用户受骗打开了恶意的HTML文档的话,就可以触发这个溢出,导致执行任意指令。
厂商补丁:
Microsoft
Microsoft已经为此发布了一个安全公告(MS07-045)以及相应补丁:
MS07-045:Cumulative Security Update for Internet Explorer (937143)
链接:http://www.microsoft.com/technet/security/Bulletin/MS07-045.mspx?pf=true
| 黑客风云大型免费语音团课 | 04-07 | |
| 投稿有大奖!!越投奖越多!! | 09-07 | |
| Motive ActiveUtils 远程栈缓冲区 | 08-23 | |
| Toribash 多个拒绝服务及远程代码 | 08-23 | |
| Palm Treo 存在智能手机远程拒绝 | 08-23 | |
| ZoneAlarm防火墙产品有多个本地权 | 08-23 | |
| 微软承认MSN韩国站点被植入可疑木 | 08-23 | |
| 恶意软件进入2.0时代 | 08-23 | |
| 又一攻击政府网“黑客”被刑拘 | 08-23 | |
| 8749病毒再出新变种 可终止电脑内 | 08-23 | |