漏洞信息详情
McAfee VirusScan MCINSCTL.DLL ActiveX控件任意文件覆盖漏洞
- CNNVD编号:CNNVD-200512-506
- 危害等级: 低危
- CVE编号: CVE-2005-3657
- 漏洞类型: 访问验证错误
- 发布时间: 2005-12-21
- 威胁类型: 远程
- 更新时间: 2005-12-28
- 厂 商: mcafee
- 漏洞来源: Peter Vreugdenhil
漏洞简介
McAfee VirusScan是一款流行的杀毒软件。
McAfee在处理ActiveX控件存在漏洞,攻击者可能利用此漏洞在服务器上执行任意指令。
注册的ActiveX控件无法限制哪些域可以加载执行该控件,导致McAfee VirusScan中存在访问控制漏洞。具体来说,McAfee Security Center捆绑的MCINSCTL.DLL导出一个被称为MCINSTALL.McLog的对象用于记录。McLog对象允许Security Center通过StartLog和AddLog方式记录文件。McAfee无法限制任意域加载ActiveX控件,因此攻击者可以创建任意Web页面,使用McLog对象来创建任意文件,导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.mcafee-at-home.com/products/virusscan/default.asp
参考网址
来源: BID
名称: 15986
链接:http://www.securityfocus.com/bid/15986
来源: IDEFENSE
名称: 20051220 McAfee Security Center MCINSCTL.DLL ActiveX Control File Overwrite
链接:http://www.idefense.com/intelligence/vulnerabilities/display.php?id=358
来源: VUPEN
名称: ADV-2005-3006
链接:http://www.frsirt.com/english/advisories/2005/3006
来源: SECUNIA
名称: 18169
链接:http://secunia.com/advisories/18169
来源: SECTRACK
名称: 1015390
链接:http://securitytracker.com/id?1015390
来源: SREASON
名称: 279
链接:http://securityreason.com/securityalert/279
受影响实体
- Mcafee Mcinsctl.Dll 4.0.0.83
- Mcafee Virusscan_security_center
- Mcafee Virusscan_security_center 4.0
- Mcafee Virusscan_security_center 4.0.3
- Mcafee Virusscan_security_center 4.5
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论