发布日期: 2007-03-15
更新日期: 2007-03-15
受影响系统/软件:
Trend Micro Scan Engine 8.300
Trend Micro Scan Engine 8.000
Trend Micro Antivirus 14.10.1041
不受影响系统/软件:
漏洞描述:
Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。
Trend Micro的驱动在处理畸形UPX文档时存在漏洞,远程攻击者可能利用此漏洞对病毒扫描器执行拒绝服务攻击。
Trend Micro的内核驱动VsapiNT.sys负责扫描各种文件类型中的恶意内容。驱动中负责解析UPX文件的代码直接从用户提供的文件中获取整数值并将其用作了被除数,这可能在内核态出现除零异常。如果用户受骗扫描了恶意文件或邮件的话,就可能导致操作系统蓝屏死机。
厂商状态: 有补丁。
解决方案:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
ftp://download.trendmicro.com/products/pattern/lpt335.zip