Онлайн-сканер BitDefender помогал хакерам захватить ПК
Антивирусная компания BitDefender в среду, 21 ноября 2007 г., исправила критическую уязвимость в онлайн-сканере. Ошибка в ActiveX-компоненте, наличие которого необходимо в Internet Explorer для проверки системы, позволяла захватить компьютер пользователя.
Одна из функций компонента OScan.ocx, InitX, неверно обрабатывала входной параметр, что приводило к переполнению буфера в динамически выделяемой памяти (куче), или, другими словами, перезаписи других данных, расположенных после участка, отведенного под хранение параметра. Специально скомпонованный параметр позволял перенаправить процесс выполнения кода на внедренный, сообщает Heise-Security.co.uk.
Уязвимость срабатывает при посещении пользователем веб-страницы, вызывающей ActiveX-компонент с вредоносным параметром.
Компания выпустила новую версию компонента, OScan82.ocx, который заменит уязвимые OScan81.ocx и Oscan8.ocx.
© CNews