Welcome visit China Anti-virus group
我要发布文章
当前位置:中国反病毒小组 >> 系统漏洞 >> 浏览文章     
   
 

 

 

Crystal Reports .RPT文件处理堆栈溢出漏洞MS07-052

 佚名 2007年09月24日 来源:反病毒小组整理   我要发布文章
 

 

欢迎进入反病毒社区论坛,与技术人员互动交流进入
受影响系统:
Microsoft Visual Studio .NET 2005 SP1
Microsoft Visual Studio .NET 2005
Microsoft Visual Studio .NET 2003 SP1
Microsoft Visual Studio .NET 2003
Microsoft Visual Studio .NET 2002 SP1
Business Objects Crystal Reports XI Professional
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 21261
CVE(CAN) ID: CVE-2006-6133

Crystal Reports是一种报表工具包,允许用户迅速创建灵活、特性丰富的报表,并集成到Web和Windows应用程序中。

Crystal Reports XI Professional在处理畸形的.RPT文件时存在栈溢出漏洞,攻击者可能利用此漏洞通过诱骗用户打开恶意文件在机器上执行任意指令。

<*来源:LSsecurity

链接:http://secunia.com/advisories/26754/
http://marc.theaimsgroup.com/?l=bugtraq&m=116431529616548&w=2
http://secunia.com/advisories/23091/
http://www.us-cert.gov/cas/techalerts/TA07-254A.html
http://www.microsoft.com/technet/security/Bulletin/MS07-052.mspx?pf=true
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-052)以及相应补丁:
MS07-052:Vulnerability in Crystal Reports for Visual Studio Could Allow Remote Code Execution (941522)
链接:http://www.microsoft.com/technet/security/Bulletin/MS07-052.mspx?pf=true

Business Objects
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://ftp1.businessobjects.com/outgoing/CHF/common10win_en.zip
ftp://ftp1.businessobjects.com/outgoing/CHF/cr10win_en.zip
www.china-antivirus.com

 
共有位读者阅读过此文 [关闭本页]

中国反病毒小组给您安全的保障

    搜索:
 
  □- 本周热门文章 □- 常用专杀下载 □- 服务器安全文章
 



口袋西游盗号木马wgatraye.exe分析
教你将Linux配置为代理防火墙
Linux系统下封杀非法IP
Linux如何 伪装IP
Linux系统常见问题处理方法
怎样把Linux系统服务器当作Mac的服务器
DOS下远程修改Serv-UFTP用户的登录密码
怎样做反向域名解析?
安全配置向导(SCW)为Win2003打造铜墙铁壁
在RedHat 6.0上安装Oracle 8i(全攻略)
 
 
 
 
 



关于我们 | 版权声明 | 技术论坛 | 联系我们 | 我要投稿 Copyright(c) china-antivirus.com All rights reserved 反病毒小组