masakunの日記: BitDefender Online Scanner 8 Double Decode Heap Overflow
日記 by
masakun
スラッシュドット国民投票でアンチウィルス関連をやっているので書いてみる。
BitDefender Online Scanner 8 ActiveX Exploit(デモコードもあり)
この脆弱性評価はSecunia アドバイザリによると 5段階の 4 (Highly critical)で、リモートからのシステムアクセスが可能になるとのこと。上のデモページのコメントによれば、100%動作するわけではないものの、うまくいけば calc.exe が起動できるらしい。うまくいかなくても IE がクラッシュする。
eEye Digital Securityによれば、報告されたのが10月24日でパッチ提供までに27日かかっているそうだ。
BitDefender Online Scanner 8 Double Decode Heap Overflow More ログイン