對EXE文件解析遠程代碼執行漏洞的介紹
下面的文章主要向大家闡述的是EXE文件解析遠程代碼執行漏洞的實際操作,以及對受影響系統的內容的描述,以下就是文章的主要內容的詳細描述,望大家在瀏覽之后會對其有更深的了解。
受影響系統:
Panda Antivirus
描述:
BUGTRAQ ID: 24989
熊貓衛士是熊貓系列殺毒軟件,支持對多種文件格式進行病毒分析。
熊貓衛士的文件解析引擎在解析畸形.EXE文件時整數負值過程中存在緩沖區溢出,如果用戶受騙打開了惡意的可執行文件的話,就可能觸發這個溢出,導致在用戶系統上執行任意代碼。
<*來源:Sergio Alvarez
鏈接:http://marc.info/?l=bugtraq&m=118497249823021&w=2
http://secunia.com/advisories/26171/
*>
建議:
廠商補丁:
Panda
-----
廠商發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
http://www.pandasoftware.com/
以上的相關內容就是對EXE文件解析遠程代碼執行漏洞的介紹,望你能有所收獲。
【編輯推薦】