趋势科技的Internet Security是一套可适合保护家庭用户多台计算机的网络安全产品。 Internet Security所安装的UfPBCtrl.dll ActiveX控件没有正确地处理传送给extSetOwner函数的调用参数。该函数假设调用参数为已初始化的指针,如果攻击者指定了无效的地址,就可以强制进程调用受控的内存区域,导致执行任意代码。 Trend Micro Internet Security Pro 2010 厂商补丁: Trend Micro ----------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://esupport.trendmicro.com/pages/Hot-Fix-UfPBCtrldll-is-vulnerable-to-remote-attackers.aspx
趋势科技的Internet Security是一套可适合保护家庭用户多台计算机的网络安全产品。 Internet Security所安装的UfPBCtrl.dll ActiveX控件没有正确地处理传送给extSetOwner函数的调用参数。该函数假设调用参数为已初始化的指针,如果攻击者指定了无效的地址,就可以强制进程调用受控的内存区域,导致执行任意代码。 Trend Micro Internet Security Pro 2010 厂商补丁: Trend Micro ----------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://esupport.trendmicro.com/pages/Hot-Fix-UfPBCtrldll-is-vulnerable-to-remote-attackers.aspx