HP Operations Manager ActiveX 遠端緩衝區滿溢漏洞
最後更新
2011年01月28日
發佈日期:
2010年04月21日
2706
觀看次數
風險: 中度風險
在適用於視窗的 HP Operations Manager 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於將過長函數傳送至"LoadFile()"或"SaveFile()" 方法進行處理時,"srcvw4.dll" 及"srcvw32.dll" ActiveX 控制項會產生緩衝區滿溢錯誤,允許遠端攻擊者透過引誘使用者瀏覽特製的網頁,利用漏洞執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- 適用於視窗 8.10 版本的 HP Operations Manager (附有 srcvw4.dll 4.0.1.1 版本及之前的版本)
- 適用於視窗 8.16 版本的 HP Operations Manager (附有 srcvw4.dll 4.0.1.1 版本及之前的版本)
- 適用於視窗 7.5 版本的 HP Operations Manager (附有 srcvw32.dll 2.23.28 版本及之前的版本)
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 適用於視窗 8.x 的 HP Operations Manager - 安裝 OMW_00060 及升級至 srcvw4.dll 4.0.1.2 版本
- 適用於視窗 7.x 的 HP Operations Manager - 安裝 OVOW_00279 及升級至 srcvw32.dll 2.23.29 版本
漏洞識別碼
資料來源
分享至