30 ноября, 2010
Программа: McAfee VirusScan Enterprise 8.5.0i, возможно другие версии
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за того, что приложение загружает небезопасным
образом библиотеки (например, traceapp.dll). Удаленный пользователь
может с помощью специально сформированного документа Word с встроенным ActiveX компонентом, расположенным на удаленном WebDAV или SMB ресурсе, загрузить и выполнить произвольные библиотеки на системе.
URL производителя:
www.networkassociates.com/us/products/mcafee/antivirus/desktop/vs.htm?wt.mc_n=us_virusscan8&wt.mc_t=ext_li_con&cid=10355
Решение: Способов устранения уязвимости не существует в настоящее время.
|