- Alexander Kornbrust Oracle Security Blog dt. - http://blog.red-database-security.de -
Oracle Jinitiator ActiveX control enthält mehrere Stack Buffer Overflows
Dieser Eintrag stammt von Alexander Kornbrust Am 30 Aug 2007 @ 16:37 In Security, Oracle Security | Keine Kommentare
Wie das US Cert im folgenden [1] Advisory berichtet, enthält das ActiveX Control des Jinitiator 1.1.18.16 und früher mehrere Buffer Overflows, die Remote Code Execution erlaubt. Da dieses Control bei der Neuinstallation nicht entfernt wird, sind viele Systems davon betroffen. Da es keine Patches dafür gibt, empfiehlt das Cert ActiveX komplett zu deaktivieren (was meistens keine Alternative ist) oder aber das entsprechende Killbit zu setzen.
Die folgende Datei sollte als Textdatei abgespeichert und ausgeführt werden. Weitere Details zu Killbits und ActiveX findet man bei Microsoft in der Support-Note [2] 240797.
———–killbit.reg—————
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9b935470-ad4a-11d5-b63e-00c04faedb18}]
“Compatibility Flags”=dword:00000400
Dieser Artikel wurde ausgedruckt ab Alexander Kornbrust Oracle Security Blog dt.: http://blog.red-database-security.de
URL zum Artikel: http://blog.red-database-security.de/2007/08/30/oracle-jinitiator-activex-control-enthalt-mehrere-stack-buffer-overflows/
URLs in this post:
[1] Advisory: http://www.kb.cert.org/vuls/id/474433
[2] 240797: http://support.microsoft.com/kb/240797
Klicken hier zum Drucken.