BitDefender未指定的代码执行漏洞

中心编号:NIPC-2007-3531CVE编号:CVE-2007-5775

漏洞级别:紧急

发布日期:2007-11-01

更新日期:2007-11-02

攻击方式:远程

攻击效果:未授权的信息泄漏,未授权的修改,拒绝服务

漏洞描述:


BitDefender中存在未指定的漏洞,这将允许远程攻击者利用未知向量运行任意代码;这又叫做EEYEB-20071024。注意:在20071029之前,唯一的信息来源在于一个模糊的、没有操作信息的预公告;但是,由于该消息来自一个著名的研究者,基于跟踪的目的,为它赋予了一个CVE编号。

受影响系统和软件:


BitDefender, Total Security
BitDefender, Internet Security
BitDefender, AntiVirus

参考资源一:


http://www.securityfocus.com/bid/26210

参考资源二:


http://research.eeye.com/html/advisories/upcoming/20071024.html

致谢:


该漏洞由eEye发现。