Hoch kritisch

Ungeflickte Sicherheitslücken in Oracle AutoVue ActiveX Control

In Oracle AutoVue 20.x und Oracle AutoVue AutoVueX ActiveX Control 20.x wurden gefährliche Schwachstellen gemeldet.

Insgesamt drei Schwachstellen sind in Oracle AutoVue 20.x gemeldet. Diese sind als hoch kritisch eingestuft und lassen sich für Systemzugriffe von außerhalb ausnutzen. Betroffen sind die Methoden ExportEdaBom(), Export3DBom() und SaveViewStateToFile(). Ein erfolgreicher Angriff erlaubt das Ausführen beliebigen Codes.

Bestätigt sind die Sicherheitslücken für Version 20.0.2 Build 7910 (AutoVueX.ocx 20.1.1.7910). Andere Ausgaben könnten ebenfalls betroffen sein. Ein Update gibt es derzeit nicht. Anwender und Administratoren können entgegenwirken und die betroffene ActiveX-Kontrolle deaktivieren: retrogod.altervista.org, retrogod.altervista.org, retrogod.altervista.org (jdo)