Nero 產品不安全載入程式庫漏洞
最後更新
2011年01月28日
發佈日期:
2010年09月29日
2921
觀看次數
風險: 中度風險
在 Nero 發現多個漏洞,惡意使用者可利用漏洞控制受影響的系統。
1. 由於某些套裝應用程式以不安全的方式載入多個程式庫,攻擊者可透過引誘使用者開啟遠端 WebDAV 或 SMB 共享檔案夾內諸如 Nero CD Cover 文件(.cdc)或 Nero BackItUp Archive(.nba),載入任意程式庫。
2. 由於某些套裝應用程式以不安全的方式載入多個程式庫,以及有漏洞的 mfc71.dll 和 mfc71u.dll 以不安全方式載入程式庫(例如 mfc71enu.dll、mfc71loc.dll),攻擊者可透過引誘使用者開啟遠端 WebDAV 或 SMB 共享檔案夾內諸如 Quicktime Movie(.mov)、視窗 Bitmap 影像(.bmp)、Nero CD Cover 文件(.cdc)、CUE 磁碟影像(.cue)、Nero BackItUp Archive(.nba)或 Nero SoundTrax Project(.npf),載入任意程式庫。
能夠利用漏洞的攻擊者可執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- Nero CoverDesigner 3.3.3.0
- Nero BackItUp 3.5.4.0
- Nero ShowTime 3.10.1.0
- Nero PhotoSnap 1.2.0.25
- Nero PhotoSnap Viewer 1.2.0.25
- Nero CoverDesigner 2.10.1.1
- Nero Burning ROM 7.11.10.0
- Nero BackItUp 2.10.6.4
- Nero Vision 4.9.7.6
- Nero SoundTrax 2.10.1.0
解決方案
注意:尚未有針對以上漏洞的修補程式。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至