AT&T Connect Participant Application文件处理缓冲区溢出漏洞
信息来源:Christopher Gabriel 发表日期:2013-04-01 15:45:00
AT&T Connect Participant Application是主持和参与AT&T Connect Web会议的接口。
AT&T Connect Participant Application for Windows 9.5.35及更早版本在实现上存在栈缓冲区溢出漏洞,攻击者可利用此漏洞在受影响应用上下文中执行任意代码。
BUGTRAQ-ID:64059
CVE-ID: 2013-6029
受影响系统:
AT&T Connect Participant Application 9.x
解决办法:
厂商补丁:
AT&T
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.corp.att.com/attconnectsupport/downloads/pa/
参考信息:
http://www.securelist.com/en/advisories/55920