Vulnerabilidad en módulo de ActiveX de McAfee
- 9 de May 2007
- |
- Federico Almada
- |
Categorías:Actualizaciones, Vulnerabilidades
iDefense ha reportado una vulnerabilidad presente en un módulo de ActiveX, que se instala con el antivirus de McAfee, el cual está encargado de buscar actualizaciones.
La vulnerabilidad podría ser explotada por medio del uso de sitios con contenido malintencionado para ejecutar código arbitrario por medio del módulo.
La gente de McAfee ha salido al cruce de la vulnerabilidad y ya han actualizado dicho módulo para solventar el problema.
El error se localiza en un archivo en particular, MCSUBMGR.DLL, el cual puede ser llamado con solo solicitar el proceso IsOldAppInstalled().
El módulo en cuestión reside bajo el nombre de Subscription Manager dentro del Centro de Seguridad, en las versiones anteriores del programa. Tengan a bien actualizar el mismo, para evitar pasar un mal rato.
Fuente: iDefense


