北京金山毒霸在线更新模块中的UpdateOcx2.dll中的KUpdateObj2 Class ActiveX控件存在的基于堆缓冲区溢出漏洞。远程攻击者通过一个长变量到达SetUninstallName程序,以执行任意代码。