Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Trend Micro OfficeScan Client
(7.0, 7.0.0.1344)
Trend Micro OfficeScan Server
(6.5, 6.5.0.1448, 7.0, 7.0.0.1344, 7.3, 7.3.0.1241)
Описание
Переполнение буфера в управляющем элементе ActiveX в Trend Micro OfficeScan Web-Deployment SetupINICtrl в OfficeScanSetupINI.dll при использовании в OfficeScan и Client / Server / Messaging Security позволяет злоумышленникам, действующим удаленно, выполнить произвольный код с помощью специально сформированного документа HTML.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.trendmicro.com/
http://www.trendmicro.com/
Ссылки
http://esupport.trendmicro.com/support/viewxml.do?ContentID=EN-1034288
http://www.trendmicro.com/ftp/documentation/readme/osce_70_win_en_securitypatch_1344_readme.txt
CERT-VN (VU#784369): http://www.kb.cert.org/vuls/id/784369
BID (22585): http://www.securityfocus.com/bid/22585
FRSIRT (ADV-2007-0638): http://www.frsirt.com/english/advisories/2007/0638
SECTRACK (1017664): http://www.securitytracker.com/id?1017664
http://www.trendmicro.com/ftp/documentation/readme/osce_70_win_en_securitypatch_1344_readme.txt
CERT-VN (VU#784369): http://www.kb.cert.org/vuls/id/784369
BID (22585): http://www.securityfocus.com/bid/22585
FRSIRT (ADV-2007-0638): http://www.frsirt.com/english/advisories/2007/0638
SECTRACK (1017664): http://www.securitytracker.com/id?1017664