首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  网络版首页
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

AOL SuperBuddy ActiveX Control "SetSuperBuddy()"内存崩溃
来源:  2010-03-31 17:12:41

来源

secunia.com

软件名

AOL 9.x
AOL SuperBuddy ActiveX Control 9.x

描述

Sb.SuperBuddy.1 ActiveX control (sb.dll)中的使用后释放错误可通过畸形参数传递到"SetSuperBuddy()" ActiveX方法来导致内存崩溃
崩溃成功后可执行任意代码
该漏洞在sb.dll v9.5.0.1中已经确认。其它版本可能也受到影响

解决方案

为受影响的控件设置kill-bit ActiveX控制器

免费体验
下  载
安装演示