跳至主內容

HP Operations Manager ActiveX 遠端緩衝區滿溢漏洞

最後更新 2011年01月28日 發佈日期: 2010年04月21日 2617 觀看次數

風險: 中度風險

在適用於視窗的 HP Operations Manager 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於將過長函數傳送至"LoadFile()"或"SaveFile()" 方法進行處理時,"srcvw4.dll" 及"srcvw32.dll" ActiveX 控制項會產生緩衝區滿溢錯誤,允許遠端攻擊者透過引誘使用者瀏覽特製的網頁,利用漏洞執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 適用於視窗 8.10 版本的 HP Operations Manager (附有 srcvw4.dll 4.0.1.1 版本及之前的版本)
  • 適用於視窗 8.16 版本的 HP Operations Manager (附有 srcvw4.dll 4.0.1.1 版本及之前的版本)
  • 適用於視窗 7.5 版本的 HP Operations Manager (附有 srcvw32.dll 2.23.28 版本及之前的版本)

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 適用於視窗 8.x 的 HP Operations Manager - 安裝 OMW_00060 及升級至 srcvw4.dll 4.0.1.2 版本
  • 適用於視窗 7.x 的 HP Operations Manager - 安裝 OVOW_00279 及升級至 srcvw32.dll 2.23.29 版本
  • http://support.openview.hp.com/selfsolve/patches


漏洞識別碼


資料來源