Toshiba Surveillix ActiveX 控件远程栈溢出漏洞

番茄系统家园 · 2022-03-10 06:11:28

受影响系统:

Toshiba Surveillix MeIpCamX.DLL 1.0.4

描述:

Toshiba Surveillix是一套网络视频监控和记录设备。

Toshiba Surveillix的AcitveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。

Toshiba Surveillix客户端所安装的MeIpCamX.RecordSend.1控件(MeIpCamX.dll)没有正确地验证对SetPort()或 SetIpAddress()函数的输入,如果用户访问了恶意网页并向上述函数传送了超长的字符串参数的话,就可能触发栈溢出,导致执行任意指令。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.toshiba.com/

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/wlaq/172133wJQnsh.html
猜你喜欢
最新应用
热门应用