В HP Virtual Rooms обнаружена критическая уязвимость

Среда, 23 января 2008 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Исследователь безопасности обнаружил серьезную уязвимость безопасности на сайте Hewlett-Packard в сервисе виртуальных совещаний, которая может позволить злоумышленнику осуществить удаленный запуск вредоносного кода на машинах людей, использующих службу.

Уязвимость в HP Virtual Rooms существует из-за ошибки в WebHPVCInstall.HPVirtualRooms14 ActiveX компоненте, который используется для установки сервиса на ПК пользователя. Ошибка может произойти при проверке границ данных, а именно при обработке строк для различных свойств.

Специалисты из Secunia оценили уязвимость как "очень критическую", так как она может быть использована атакующими для компрометации пользовательской машины. Ее можно осуществить при помощи специально сформированного сайта – спровоцировать переполнение буфера и запустить выполнение вредоносного кода на ПК жертвы, сообщает The Register.

HP Virtual Rooms представляет собой пакет онлайн-инструментов для делового сотрудничества. Участники могут обсуждать проекты и осуществлять сотрудничество в режиме реального времени со своими коллегами.

Уязвимость пока что не устранена.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 944
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Сентябрь 2014: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30