| |
| Visual Studio 6 ActiveX
不正利用 |
| |
IPSシグネチャ
|
|
|
| シグネチャID: |
6249/0 |
| リリース: |
S316 (ダウンロード) |
| オリジナル発行日: |
2008 年 2 月 12 日 |
| 最新の発行日: |
2008 年 2 月 12 日 |
| Default Enabled: |
True |
| Default Retired: |
False |
| CVE: |
CVE-2007-4790 |
| BugTraq ID: |
25571 |
| |
|
|
| |
| 説明 |
|
| Visual Studio 6 ActiveX
で出荷された脆弱なAcriveXコントロールは、リモートコマンドの実行を可能にします。
問題のコントロールは、ウェブサイトから例示されるべき正統の用途もありません。 |
|
| 推奨される Filter |
|
| 推奨される Event Action はありません。 |
|
| 正常動作でのトリガー |
|
| 制御のclassidをリストするWebサイトはこのシグネチャを誘発します。 |
|
|
|
シスコセキュリティ手順
Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。 |
|
|
|