"Schneider.Electric.ProClima.Atx45.ocx.ActiveX.Access"
攻击漏洞描述
这表明攻击企图利用 Schneider Electric ProClima 中的远程代码执行漏洞。当受影响的应用程序处理恶意制作的网页时,该漏洞是由 ActiveX 控件中的堆溢出引起的。攻击者可以通过诱使毫无戒心的用户访问恶意网页并在当前用户的上下文中执行任意代码来利用这一点。
影响范围
Schneider Electric ProClima 6.0.1 and prior
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用来自供应商 http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-344-01 的最新更新