漏洞信息详情
Acer LunchApp.APlunch ActiveX控件不安全Run方法漏洞
漏洞简介
LunchApp.APlunch是Acer笔记本默认所捆绑的一个ActiveX控件。
LunchApp.APlunch控件在处理用户输入参数时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意程序。
LunchApp.APlunch控件中有一个名为Run()的方法,该方式支持Drive、FileName和CmdLine参数,如下所示:
[
uuid(D9998BCF-7957-11D2-8FED-00606730D3AA),
version(1.0),
hidden,
dual,
nonextensible
]
dispinterface _APlunch {
properties:
methods:
[id(0x60030000)]
void Run(
[in, out] BSTR* Drive,
[in, out] BSTR* FileName,
[in, out] BSTR* CmdLine);
};
如果用户受骗访问了恶意页面的话,Run()方式的最后一个参数就可能允许向可执行程序传送命令行参数,导致执行计算机上的任意程序。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.acer.com
参考网址
来源: VU#221700
名称: VU#221700
链接:http://www.kb.cert.org/vuls/id/221700
来源: TA07-128A
名称: TA07-128A
链接:http://www.us-cert.gov/cas/techalerts/TA07-128A.html
来源: XF
名称: acer-lunchappaplunch-command-execution(30417)
链接:http://xforce.iss.net/xforce/xfdb/30417
来源: BID
名称: 21207
链接:http://www.securityfocus.com/bid/21207
来源: HP
名称: SSRT071422
链接:http://www.securityfocus.com/archive/1/archive/1/468871/100/200/threaded
来源: HP
名称: SSRT071422
链接:http://www.securityfocus.com/archive/1/archive/1/468871/100/200/threaded
来源: HP
名称: SSRT071422
链接:http://www.securityfocus.com/archive/1/archive/1/468871/100/200/threaded
来源: MS
名称: MS07-027
链接:http://www.microsoft.com/technet/security/Bulletin/MS07-027.mspx
来源: VUPEN
名称: ADV-2006-4602
链接:http://www.frsirt.com/english/advisories/2006/4602
来源: MISC
链接:http://www.f-secure.com/weblog/archives/archive-012007.html#00001073
来源: MISC
链接:http://vuln.sg/acerlunchapp-en.html
来源: SECUNIA
名称: 23003
链接:http://secunia.com/advisories/23003
来源: global.acer.com
链接:http://global.acer.com/support/patch20070101.htm
来源: MISC
链接:ftp://ftp.support.acer-euro.com/utilities/LaunchAppFix/AcerLAppFix.zip
来源: HP
名称: SSRT071422
链接:http://www.securityfocus.com/archive/1/archive/1/468871/100/200/threaded
受影响实体
- Acer Lunchapp.Aplunch<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...