« pam-krb5 に脆弱性 | メイン | 「Adobe Reader および Adobe Acrobat にバッファオーバーフローの脆弱性」に関する追加情報 »

IBM Access Support ActiveX コントロールにバッファオーバーフローの脆弱性

情報源
US-CERT Vulnerability Note VU#340420
IBM Access Support ActiveX control stack buffer overflow
http://www.kb.cert.org/vuls/id/340420

概要
IBM Access Support ActiveX コントロールには、バッファオーバーフ
ローの脆弱性があります。結果として、遠隔の第三者が細工した HTML
文書を閲覧させることで、ユーザの権限で任意のコードを実行する可能
性があります。

2009年3月31日現在、この問題に対する修正プログラムは確認されてい
ません。

Internet Explorer での回避策として、Kill Bit を設定する、インター
ネットゾーンで ActiveX コントロールを無効にするなどの方法があり
ます。詳細については、下記関連文書を参照してください。

関連文書 (日本語)
Lenovo
IBM Access Support のご紹介
http://www-06.ibm.com/jp/domino04/pc/support/Sylphd06.nsf/jtechinfo/SYJ0-01CD809

Lenovo
Access Support - アップグレード情報
http://www-06.ibm.com/jp/domino04/pc/support/Sylphd06.nsf/jtechinfo/MIGR-51860

マイクロソフト サポートオンライン
Internet Explorer で ActiveX コントロールの動作を停止する方法
http://support.microsoft.com/kb/240797/ja

About

2009年4月 6日 04:37に投稿されたエントリーのページです。

ひとつ前の投稿は「pam-krb5 に脆弱性」です。

次の投稿は「「Adobe Reader および Adobe Acrobat にバッファオーバーフローの脆弱性」に関する追加情報」です。

他にも多くのエントリーがあります。メインページアーカイブページも見てください。


            
pronet_japan.jpg
            
logo_solution_partner_b_150x120.jpg
            
Symantec Registered Partner
            
Symantec Sales Expert
            
Symantec Sales Professional
            
oidfj_logo_s.gif