Hogy ne mindig csak a Microsoft dolgairól beszéljünk: Az iDefense ma publikált jelentésében egy távolról kihasználható puffer túlcsordulásos sebezhetőségről számol be az Autonomy KeyView SDK-val kapcsolatban. A sebezhető függvénykönyvtárat használja többek között az IBM Lotus Notes és a Symantec Mail Security programcsomagja is. Előbbi terméknél a felhasználónak meg kell nyitnia egy speciálisan összeállított WordPerfect fájlt a kártékony kód lefutásához, míg utóbbinál elég, ha a biztonsági programcsomag megpróbál megvizsgálni egy érkező csatolmányt. Mindkét gyártó közzétett frissítéseket a probléma megoldására, de a függvénykönyvtárat használó más szoftverek is érintettek lehetnek.
WordPerfect kódfuttatás
2009.03.18. 18:47 | buherator | Szólj hozzá!
Címkék: patch bug lotus ibm symantec wordperfect
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Nincsenek hozzászólások.