Blueberry FlashBack SDK 'BB FlashBack Recorder.dll' 遠端程式碼執行

high Nessus Plugin ID 57729

概要

遠端主機上安裝的 ActiveX 控制項受到多個遠端程式碼執行弱點影響。

說明

遠端主機安裝了一個有弱點的 Blueberry 'BB FlashBack Recorder.dll' 控制項版本。此控制項受到多個不明遠端程式碼執行弱點影響,這些弱點與「FBRecorder」類別以及「Start()」、「PauseAndSave()」、「InsertMarker()」、「InsertSoundToFBRAtMarker()」和「TestCompatibilityRecordMode()」方法有關。透過誘騙受害者造訪特製的網頁,攻擊者可利用其中一個問題在應用程式的內容中執行任意程式碼。

解決方案

若您執行的是 IBM Rational Rhapsody 7.6 或其之前的版本,請參閱 IBM 公告以取得升級指示。若使用上述版本以外的版本,請將控制項升級至 2.0.0.214 版 (或更新版本)、移除軟體,或是為受影響的控制項設定刪除位元。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-12-028/

https://www.zerodayinitiative.com/advisories/ZDI-12-029/

https://www.zerodayinitiative.com/advisories/ZDI-12-030/

https://www.securityfocus.com/archive/1/521546/30/0/threaded

https://www.securityfocus.com/archive/1/521547/30/0/threaded

https://www.securityfocus.com/archive/1/521548/30/0/threaded

http://www-01.ibm.com/support/docview.wss?uid=swg21576352

http://www.bbsoftware.co.uk/BBFlashBack/Home.aspx

Plugin 詳細資訊

嚴重性: High

ID: 57729

檔案名稱: bb_flashback_recorder.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2012/1/30

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:.bbsoftware:bb_flashback

必要的 KB 項目: SMB/Registry/Enumerated

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/12/23

弱點發布日期: 2011/12/23

參考資訊

CVE: CVE-2011-1388, CVE-2011-1391, CVE-2011-1392

BID: 51184