Онлайн-сканер BitDefender помогал хакерам захватить ПК
Антивирусная компания BitDefender в среду, 21 ноября 2007 г., исправила критическую уязвимость в онлайн-сканере. Ошибка в ActiveX-компоненте, наличие которого необходимо в Internet Explorer для проверки системы, позволяла захватить компьютер пользователя.
Одна из функций компонента OScan.ocx, InitX, неверно обрабатывала входной параметр, что приводило к переполнению буфера в динамически выделяемой памяти (куче), или, другими словами, перезаписи других данных, расположенных после участка, отведенного под хранение параметра. Специально скомпонованный параметр позволял перенаправить процесс выполнения кода на внедренный, сообщает Heise-Security.co.uk.
Уязвимость срабатывает при посещении пользователем веб-страницы, вызывающей ActiveX-компонент с вредоносным параметром.
Компания выпустила новую версию компонента, OScan82.ocx, который заменит уязвимые OScan81.ocx и Oscan8.ocx.
 
				 
				 
				
 
		 
                                         
		 
                                         
		 
                                         
                                         
                                         
                                         
                                        


 
                 
                 
                
 
                         
                         
                        