對(duì)EXE文件解析遠(yuǎn)程代碼執(zhí)行漏洞的介紹
下面的文章主要向大家闡述的是EXE文件解析遠(yuǎn)程代碼執(zhí)行漏洞的實(shí)際操作,以及對(duì)受影響系統(tǒng)的內(nèi)容的描述,以下就是文章的主要內(nèi)容的詳細(xì)描述,望大家在瀏覽之后會(huì)對(duì)其有更深的了解。
受影響系統(tǒng):
Panda Antivirus
描述:
BUGTRAQ ID: 24989
熊貓衛(wèi)士是熊貓系列殺毒軟件,支持對(duì)多種文件格式進(jìn)行病毒分析。
熊貓衛(wèi)士的文件解析引擎在解析畸形.EXE文件時(shí)整數(shù)負(fù)值過(guò)程中存在緩沖區(qū)溢出,如果用戶受騙打開(kāi)了惡意的可執(zhí)行文件的話,就可能觸發(fā)這個(gè)溢出,導(dǎo)致在用戶系統(tǒng)上執(zhí)行任意代碼。
<*來(lái)源:Sergio Alvarez
鏈接:http://marc.info/?l=bugtraq&m=118497249823021&w=2
http://secunia.com/advisories/26171/
*>
建議:
廠商補(bǔ)?。?/p>
Panda
-----
廠商發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:
http://www.pandasoftware.com/
以上的相關(guān)內(nèi)容就是對(duì)EXE文件解析遠(yuǎn)程代碼執(zhí)行漏洞的介紹,望你能有所收獲。
【編輯推薦】