漏洞信息详情
CA ETrust Intrusion Detection Caller.dll控件远程代码执行漏洞
漏洞简介
CA的eTrust Intrusion Detection是功能强大的基于网络的入侵检测系统。
eTrust Intrusion Detection的ActiveX控制实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。
在安装eTrust Intrusion Detection时会注册以下ActiveX控件:
文件:Caller.dll
Clsid:41266C21-18D8-414B-88C0-8DCA6C25CEA0
这个控件中的多个函数允许恶意的网页加载任意DLL并使用可控的参数调用导出,因此允许攻击者以登录用户的权限执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO89893
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO89881
参考网址
来源:CONFIRM
链接:http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=149811
来源:SECTRACK
链接:http://www.securitytracker.com/id?1018447
来源:CONFIRM
链接:http://supportconnectw.ca.com/public/etrust/etrust_intrusion/infodocs/eid-callervilnsecnot.asp
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/35565
来源:SECUNIA
链接:http://secunia.com/advisories/26134
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/2640
来源:IDEFENSE
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=568
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/474599/100/0/threaded
来源:BID
链接:https://www.securityfocus.com/bid/25050
受影响实体
- Ca Etrust_intrusion_detection:3.05.81<!--2000-1-1-->
- Ca Etrust_intrusion_detection:3.0:Sp1<!--2000-1-1-->
- Ca Etrust_intrusion_detection:3.0<!--2000-1-1-->
补丁
- CA ETrust Intrusion Detection Caller.dll控件远程代码执行漏洞的修复措施<!--2007-7-25-->
还没有评论,来说两句吧...