通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
Chilkat HTTP ChilkatHttp.dll ActiveX 调用漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-5
 

受影响系统:
Chilkat Software ChilkatHttp ActiveX 2.3
描述:
Chilkat HTTP是用于与服务器通讯的HTTP客户端组件。

Chilkat HTTP组件的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞非授权访问系统上的文件。

Chilkat HTTP组件的ChilkatHttp.ChilkatHttp.1和ChilkatHttp.ChilkatHttpRequest.1 ActiveX控件(ChilkatHttp.dll)没有正确地验证对SaveLastError()方式的输入参数,如果用户受骗访问了恶意网页的话,就可能导致覆盖并破坏系统上的任意文件。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.chilkatsoft.com/

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章 瑞星公司04月05日发布 每日计算机病毒及木马播报
    普通文章 简单说说SSDT
    推荐文章 推荐:真实的网络攻击取证纪实
    普通文章 网马漏洞CLSID大全
    普通文章 编辑、保存和管理电脑进程知识库
    普通文章 小心避免软件需求分析中五类陷阱
    普通文章 计算机安全 恶意攻击的防范招式
    普通文章 实例讲解如何实现互联网上数据库的安全
    普通文章 Chilkat HTTP ChilkatHttp.dll ActiveX 调用漏洞
    普通文章 WordPress wp-download插件dl_id参数SQL注入漏洞
    热门文章
    普通文章网上银行窃十万 三人被判刑
    普通文章小心“REAL蛀虫”“QQ大盗”病毒作恶
    普通文章卡巴斯基病毒周报:"灰鸽子"死灰复燃
    普通文章谁比谁更毒?“磁碟机”与“熊猫烧香”病毒对比
    普通文章机器狗肆虐 网吧安全防护亟需立体化
    普通文章“灰鸽子”折翅上海滩
    普通文章Gmail曝严重漏洞 邮件内容可被黑客获取
    普通文章破坏世界环境极具危险的十大技术
    推荐文章推荐:详细了解进程和病毒的相关十七点安全知识
    普通文章谈毒色不变 五招分辨"磁碟机"病毒
    精彩专题