跳至主內容

Nero 產品不安全載入程式庫漏洞

最後更新 2011年01月28日 發佈日期: 2010年09月29日 2900 觀看次數

風險: 中度風險

在 Nero 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。

1. 由於某些套裝應用程式以不安全的方式載入多個程式庫,攻擊者可透過引誘使用者開啟遠端 WebDAV 或 SMB 共享檔案夾內諸如 Nero CD Cover 文件(.cdc)或 Nero BackItUp Archive(.nba),載入任意程式庫。

2. 由於某些套裝應用程式以不安全的方式載入多個程式庫,以及有漏洞的 mfc71.dll 和 mfc71u.dll 以不安全方式載入程式庫(例如 mfc71enu.dll、mfc71loc.dll),攻擊者可透過引誘使用者開啟遠端 WebDAV 或 SMB 共享檔案夾內諸如 Quicktime Movie(.mov)、視窗 Bitmap 影像(.bmp)、Nero CD Cover 文件(.cdc)、CUE 磁碟影像(.cue)、Nero BackItUp Archive(.nba)或 Nero SoundTrax Project(.npf),載入任意程式庫。

能夠利用漏洞的攻擊者可執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Nero CoverDesigner 3.3.3.0
  • Nero BackItUp 3.5.4.0
  • Nero ShowTime 3.10.1.0
  • Nero PhotoSnap 1.2.0.25
  • Nero PhotoSnap Viewer 1.2.0.25
  • Nero CoverDesigner 2.10.1.1
  • Nero Burning ROM 7.11.10.0
  • Nero BackItUp 2.10.6.4
  • Nero Vision 4.9.7.6
  • Nero SoundTrax 2.10.1.0

解決方案

注意:尚未有針對以上漏洞的修補程式。


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結