BUGTRAQ ID: 31069 CNCAN ID:CNCAN-2008090905 Microsoft Windows Image Acquisition是一款用于数码相机和扫描仪之类的影像设备的服务。 Microsoft Windows Image Acquisition Logger ActiveX控件存在设计问题,远程攻击者可以利用漏洞以应用程序权限覆盖系统任意文件。 相关的ActiveX控件的CLSID为A1E75357-881A-419E-83E2-BB16DB197C68,由于对Save()方法缺少充分检查,可导致以应用程序权限覆盖系统任意文件。 Microsoft Windows Image Aquisition Logger 目前没有解决方案提供: <a href=http://www.microsoft.com/ target=_blank>http://www.microsoft.com/</a>
BUGTRAQ ID: 31069 CNCAN ID:CNCAN-2008090905 Microsoft Windows Image Acquisition是一款用于数码相机和扫描仪之类的影像设备的服务。 Microsoft Windows Image Acquisition Logger ActiveX控件存在设计问题,远程攻击者可以利用漏洞以应用程序权限覆盖系统任意文件。 相关的ActiveX控件的CLSID为A1E75357-881A-419E-83E2-BB16DB197C68,由于对Save()方法缺少充分检查,可导致以应用程序权限覆盖系统任意文件。 Microsoft Windows Image Aquisition Logger 目前没有解决方案提供: <a href=http://www.microsoft.com/ target=_blank>http://www.microsoft.com/</a>