Онлайн-сканер BitDefender помогал хакерам захватить ПК

Антивирусная компания BitDefender в среду, 21 ноября 2007 г., исправила критическую уязвимость в онлайн-сканере. Ошибка в ActiveX-компоненте, наличие которого необходимо в Internet Explorer для проверки системы, позволяла захватить компьютер пользователя.

Одна из функций компонента OScan.ocx, InitX, неверно обрабатывала входной параметр, что приводило к переполнению буфера в динамически выделяемой памяти (куче), или, другими словами, перезаписи других данных, расположенных после участка, отведенного под хранение параметра. Специально скомпонованный параметр позволял перенаправить процесс выполнения кода на внедренный, сообщает Heise-Security.co.uk.

Уязвимость срабатывает при посещении пользователем веб-страницы, вызывающей ActiveX-компонент с вредоносным параметром.

Компания выпустила новую версию компонента, OScan82.ocx, который заменит уязвимые OScan81.ocx и Oscan8.ocx.

©  CNews