HighTech Reporter
новости и обзоры хай-тека

Последние дыры: Trend Micro HouseCall, BitDefender Antivirus и Novell Identity Manager

Обнаружено две ошибки в ActiveX-сканере компании Trend Micro, который называется HouseCall. Одна ошибка связана с использование указателя после освобождения памяти. Эта ошибка позволяет нарушить работу механизмов управления памятью и выполнить внешний вредоносный код. Вторая проблема для безопасности связана с механизмами обработки ошибок, которые позволяют загрузить и исполнить внешний файл. Ошибки были обнаружены в библиотеке Housecall_ActiveX.dll. Производитель выпустил ее новую, более безопасную версию 6.6.0.1285.

В антивирусе BitDefender Antivirus Scanner обнаружена ошибка переполнения буфера, которая возникает при обработке PE-файла упакованного с помощью NeoLite или ASProtect. Это позволяет сформировать специальный PE-файл, который будет исполнен антивирусом. Производитель выпустил обновление, которое установится автоматически.

В продукте Novell Identity Manager обнаружилась ошибка, которая позволяет реализовать XSS-нападение. Одна ошибка есть в обработке параметра "Page Navigation", а вторая - в параметре "UIQuery". Производитель выпустил обновления для своего продукта.

www.osp.ru

Последняя модификация: 26 Декабрь, 2008

публикация была размещена Пятница, 26 декабря, 2008 в 02:02 и помещена в Безопасность. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.