跳至主內容

Symantec 產品分析 OLE 檔案整數滿溢漏洞

最後更新 2011年01月28日 發佈日期: 2010年03月08日 2753 觀看次數

風險: 中度風險

在 Symantec 產品發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於Autonomy KeyView元件產生整數滿溢錯誤,攻擊者可透過引誘使用者檢視惡意的 OLE 文件,利用漏洞執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Symantec Mail Security for Domino 版本 8.0.x
  • Symantec Mail Security for Domino 版本 7.5.x
  • Symantec Mail Security for Microsoft Exchange 版本 6.0.x
  • Symantec Mail Security for Microsoft Exchange 版本 5.0.x
  • Symantec BrightMail Gateway versions 8.0.x
  • Symantec Mail Security for SMTP (EOL) versions 5.0.x
  • Symantec Data Loss Prevention Enforce/Detection Servers 版本 7.2
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 版本 8.1.1
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 版本s 9.x
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 版本 10.0
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 版本 8.1.1
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 版本 9.x
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 版本 10.0
  • Symantec Data Loss Prevention Endpoint Agents 版本 8.1.1
  • Symantec Data Loss Prevention Endpoint Agents 版本 9.x
  • Symantec Data Loss Prevention Endpoint Agents 版本 10.0
  • Symantec IM Manager 2007 版本 8.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

安裝修補程式:
http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100304_00


漏洞識別碼


資料來源