Samsung Kies MASetupCaller ActiveX控件不安全方法漏洞 |
發布時間: 2012/9/8 16:13:21 |
發布日期:2012-08-24 受影響系統: CVE ID: CVE-2012-2990 MarkAny ContentSAFER是Samsung KIES隨附發行的DRM和水印產品。 MASetupCaller.dll提供的MarkAny ContentSAFER MASetupCaller ActiveX控件在實現上存在多個不安全方法,通過誘使用戶查看特制HTML文檔,攻擊者可下載并執行任意代碼。 <*來源:Will Dormann 建議: 如果您不能立刻安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅: *在IE中禁用有漏洞的MarkAny ContentSAFER MASetupCaller ActiveX控件。 廠商補丁: krcert http://www.krcert.or.kr/kor/data/
本文出自:億恩科技【www.laynepeng.cn】 |