Gateway CWebLaunchCtl ActiveX控件漏洞
来源:岁月联盟
时间:2008-02-04
Gateway weblaunch.ocx 1.0.0.1
描述:
BUGTRAQ ID: 27193
Gateway是美国一个著名的电脑品牌,产品包括PC、笔记本、外围设备等。
Gateway电脑所带的ActiveX控件实现上存在缓冲区溢出及任意命令执行漏洞,远程安全者可能利用此漏洞控制用户系统。
Gateway电脑中所安装的CWebLaunchCtl ActiveX控件(weblaunch.ocx)没有正确地验证对DoWebLaunch()函数的输入,如果用户受骗访问了恶意网页并向该函数传送了超长参数或特定的命令串,就可能导致在系统上执行任意命令。
Gateway:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.gateway.com/