新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 新闻中心 > 安全资讯 > 正文:Crystal Reports 文件处理堆栈溢出漏洞

Crystal Reports 文件处理堆栈溢出漏洞

新客网 XKER.COM 2007-10-26 来源: 绿盟科技 收藏本文

 

发布日期:2006-11-23

更新日期:2007-09-12

受影响系统:

Microsoft Visual Studio .NET 2005 SP1

Microsoft Visual Studio .NET 2005

Microsoft Visual Studio .NET 2003 SP1

Microsoft Visual Studio .NET 2003

Microsoft Visual Studio .NET 2002 SP1

Business Objects Crystal Reports XI Professional

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 21261

CVE(CAN) ID: CVE-2006-6133

Crystal Reports是一种报表工具包,允许用户迅速创建灵活、特性丰富的报表,并集成到Web和Windows应用程序中。

Crystal Reports XI Professional在处理畸形的.RPT文件时存在栈溢出漏洞,攻击者可能利用此漏洞通过诱骗用户打开恶意文件在机器上执行任意指令。

<*来源:LSsecurity

链接:http://secunia.com/advisories/26754/

http://marc.theaimsgroup.com/?l=bugtraq&m=116431529616548&w=2

http://secunia.com/advisories/23091/

http://www.us-cert.gov/cas/techalerts/TA07-254A.html

http://www.microsoft.com/technet/security/Bulletin/MS07-052.mspx?pf=true

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS07-052)以及相应补丁:

MS07-052:Vulnerability in Crystal Reports for Visual Studio Could Allow Remote Code Execution (941522)

链接:http://www.microsoft.com/technet/security/Bulletin/MS07-052.mspx?pf=true

Business Objects

----------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://ftp1.businessobjects.com/outgoing/CHF/common10win_en.zip

ftp://ftp1.businessobjects.com/outgoing/CHF/cr10win_en.zip

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐