Swisscom MySwisscomAssistant 安全漏洞
CNNVD-ID编号 | CNNVD-201803-963 | CVE编号 | CVE-2018-6765 |
发布时间 | 2018-03-28 | 更新时间 | 2019-10-23 |
漏洞类型 | 代码问题 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 本地 |
厂商 | swisscom |
漏洞介绍
Swisscom MySwisscomAssistant是瑞士Swisscom公司的一款电信网络助理程序。该程序能够帮助设置、维修和管理网络。
Swisscom MySwisscomAssistant 2.17.1.1065版本中的多个DLLs文件的处理存在安全漏洞。远程攻击者可利用该漏洞在目标系统上执行任意代码。(多个文件包括:dwmapi.dll,IPHLPAPI.DLL,WindowsCodecs.dll,RpcRtRemote.dll,CRYPTSP.dll,rasadhlp.dll,DNSAPI.dll,ntmarta.dll,netbios.dll,olepro32.dll,security.dll,winhttp.dll,WINSTA.dll)
漏洞补丁
目前厂商已发布升级了Swisscom MySwisscomAssistant 安全漏洞的补丁,Swisscom MySwisscomAssistant 安全漏洞的补丁获取链接:
https://www.swisscom.ch/content/dam/swisscom/de/about/nachhaltigkeit/digitale-schweiz/sicherheit/bug-bounty/files/cve-2018-6765_myswisscomassistant.txt
参考网址
暂无
受影响实体
Swisscom Myswisscomassistant:2.17.1.1065信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201803-963

评论