這是Trend Micro 多個產品的防毒函式庫緩衝區滿溢,快怏更新吧^^多個 Trend Micro 產品存在漏洞,允許惡意的使用者控制受影響的系統。
這個漏洞是由防毒程式的函式庫處理ARJ 壓縮檔案時存在邊界檢查錯誤所造成。透過一個特長檔名的特製 ARJ 壓縮檔案來攻擊這個漏洞,可以造成堆積緩衝區滿溢。
影響
成功攻擊這個漏洞會允許執任意的程式碼。
受影響的系統
Trend Micro InterScan eManager 3.x
Trend Micro InterScan Messaging Security Suite 5.x
Trend Micro InterScan VirusWall 3.x
Trend Micro InterScan Web Security Suite 1.x
Trend Micro InterScan Web Security Suite 2.x
Trend Micro InterScan WebManager 2.x
Trend Micro InterScan WebProtect for ISA 3.x
Trend Micro OfficeScan Corporate Edition 3.x
Trend Micro OfficeScan Corporate Edition 5.x
Trend Micro OfficeScan Corporate Edition 6.x
Trend Micro PC-cillin 2000
Trend Micro PC-cillin 2002
Trend Micro PC-cillin 2003
Trend Micro PC-cillin Internet Security 2005
Trend Micro PortalProtect for SharePoint 1.x
Trend Micro ScanMail eManager 3.x
Trend Micro ScanMail eManager 5.x
Trend Micro ScanMail for Lotus Notes 2.x
Trend Micro ScanMail for Lotus Notes 3.x
Trend Micro ScanMail for Microsoft Exchange 3.x
Trend Micro ScanMail for Microsoft Exchange 6.x
Trend Micro ServerProtect for Linux 1.x
Trend Micro ServerProtect for Windows/NetWare 5.x
解決方案
請於安裝修補程式前瀏覽軟件供應商之網頁,以獲得更詳盡資料。
請在這裡下載修補程式
http://www.trendmicro.com...engine.asp 相關連結
http://xforce.iss.net/x...ts/id/189 http://secunia.com/a...s/14396/ http://www.trendmicro.com/vinfo/secadvisories/default6.asp?VName=Vuln...ould+allow+Remote+Code+execution