Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Drinko

Советник


Moderator


Сообщения: 2259
Благодарности: 530

Профиль | Сайт | Отправить PM | Цитировать


CAPICOM предоставляет COM интерфейс, использующий основные функции Microsoft CryptoAPI 2.0. Этот компонент является добавлением к уже существующему COM интерфейсу Certificate Enrollment Control (xenroll), который реализуют клиентские функции генерации ключей, запросов на сертификаты и обмена с центром сертификации.

С выпуском данного компонента стало возможным использование функций формирования и проверки электронной цифровой подписи, построения и проверки цепочек сертификатов, взаимодействия с различными справочниками сертификатов (включая Active Directory) с использованием Visual Basic, C++, JavaScript, VBScript и среды разработки Delphi.

подробно об обновлении:
http://en.securitylab.ru/notification/295616.php
http://securityvulns.ru/Qdocument963.html
http://www.lexa.ru/security-alerts/msg01136.html

KB931906
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки в CAPICOM.Certificates ActiveX компоненте (CAPICOM.dll) при обрабтке входных данных. Удаленный пользователь может с помощью специально сформированной Web страницы выполнить произвольный код на целевой системе.

-------
Форум Цифровое изображение | Windows 8.1 | Windows 10
-------
Во имя ALTа, CTRLа и святого DELETE
Enter


Последний раз редактировалось Drinko, 28-12-2007 в 03:32.


Отправлено: 03:08, 28-12-2007 | #339