Macrovision InstallShield 12, ActiveX Control spuštění kódu
01.04.2008Byla nalezena zranitelnost v produktu InstallShield firmy Macrovision, která umožňuje kompromitovat systém. Zranitelnost je zaviněna chybou v tzv. One-Click Instalačním ActiveX ovladači pro projekty InstallScript a může být zneužita ke stažení a načtení zákeřných knihoven ve chvíli kdy uživatel navštíví určitou webovou stránku. Zranitelnost se pravděpodobně objevuje jen ve verzi 12. Originální oznámení výrobce a odkazy ke stažení záplat.
Zpět