AVG Anti-Virus是一款功能完备的杀毒软件。 AVG Anti-Virus的文件解析引擎存在多个漏洞,目前已确定的漏洞包括: - 解析.CAB文件时的整数溢出可能导致堆溢出; - 解析.CAB文件时未初始化变量; - 解析.DOC文件时会分隔为0; - 解析.RAR文件时的整数溢出可能导致堆溢出; - 解析.EXE文件时存在整数问题。 如果攻击者创建了特制文件的话,这些漏洞就可能导致远程执行任意代码。 Grisoft AVG Anti-Virus < 7.1.407 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://www.grisoft.com/doc/10/lng/us/tpl/tpl01" target="_blank">http://www.grisoft.com/doc/10/lng/us/tpl/tpl01</a>
AVG Anti-Virus是一款功能完备的杀毒软件。 AVG Anti-Virus的文件解析引擎存在多个漏洞,目前已确定的漏洞包括: - 解析.CAB文件时的整数溢出可能导致堆溢出; - 解析.CAB文件时未初始化变量; - 解析.DOC文件时会分隔为0; - 解析.RAR文件时的整数溢出可能导致堆溢出; - 解析.EXE文件时存在整数问题。 如果攻击者创建了特制文件的话,这些漏洞就可能导致远程执行任意代码。 Grisoft AVG Anti-Virus < 7.1.407 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://www.grisoft.com/doc/10/lng/us/tpl/tpl01" target="_blank">http://www.grisoft.com/doc/10/lng/us/tpl/tpl01</a>