28 мая 2017 года    
Воскресенье | 17:27    
Главная
 Новости
Базы данных
Безопасность PC
Всё о компьютерах
Графика и дизайн
Интернет-технологии
Мобильные устройства
Операционные системы
Программирование
Программы
Связь
Сети
 Документация
Статьи
Самоучители
 Общение
Форум







Новости —> Безопасность PC

29.05 | 22:46

Переполнение буфера в KSignSWAT AxKSignSWAT Module ActiveX компоненте

Программа: KSignSWAT 2.0.3.3, возможно более ранние версии.

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных в AxKSignSWAT Module (AxKSignSWAT.dll) ActiveX компоненте при обработке методов "SWAT_Login()", "SWAT_Init()", "SWAT_InitEx()", "SWAT_InitEx2()" и "SWAT_InitEx3()". Удаленный пользователь может с помощью специально сформированной Web страницы вызвать переполнение стека и выполнить произвольный код на целевой системе.

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник:

29.05 | 22:46 Тысячи людей лишились сбережений из-за утечки данных
29.05 | 22:46 Jetico Personal Firewall
29.05 | 22:46 Recover My Files
29.05 | 22:46 Shareaza
29.05 | 22:46 7-Zip
Лента новостей


2006 (c) Copyright Hardline.ru