Second Sight Software多个ActiveX控件缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Second Sight Software ActiveGS是Apple IIGS模拟器,提供ActiveGS.ocx控件。Second Sight Software ActiveMod是音乐播放器,提供ActiveMod.ocx控件。 Second Sight Software存在多个缓冲区溢出,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。 通过构建恶意HTML文档,诱使用户访问来触发。受此漏洞影响的控件CLSID为: {052DF14F-6F28-44A0-9130-294FDA6176EB} {2078D6EC-693C-4FB2-AE7B-A6B8D2BC4DC8} Second Sight Software ActiveMod Second Sight Software ActiveGS 可通过设置Kill bit位来关闭在Internet Explorer的ActiveX控件: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{052DF14F-6F28-44A0-9130-294FDA6176EB}] "Compatibility Flags"=dword:00000400 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{2078D6EC-693C-4FB2-AE7B-A6B8D2BC4DC8}] "Compatibility Flags"=dword:00000400

0%
暂无可用Exp或PoC
当前有0条受影响产品信息