Se ha identificado una potencial vulnerabilidad en el archivo Keyhelp.ocx según auditoria de seguridad

Eduardo J. Torres Rivera
PyMe Tech PR
Published in
1 min readJun 12, 2018

El archivo Keyhelp.ocx, utilizado por la utilidad Pervasive System Analyzer, ha sido identificada por auditorias de seguridad y utilidades de análisis como una vulnerabilidad potencial según Sage. La utilidad Pervasive System Analizer está presente en cada instalación de Sage 50.

Si se toma ventaja de esta vulnerabilidad, el archivo Keyhelp.ocx puede permitir la ejecución de código malicioso de manera remota por usuarios no autorizados en equipos con Sage 50 instalado. Esta vulnerabilidad puede ser activada si el usuario abre un archivo el cual utilice componentes de ActiveX creado por terceros en dichos equipos.

Con el propósito de eliminar tal vulnerabilidad, el archivo Keyhelp.ocx puede ser removido de la carpeta de Pervasive siguiendo estas instrucciones:

1. Asegúrese de que Sage 50 esté cerrado en su equipo.

2. Utilizando el explorador de archivos de Windows diríjase a C:\Program Files (x86)\Pervasive Software\PSQL\bin\.

3. Identifique y elimine el archivo keyhelp.ocx

Estas instrucciones aplican a instalaciones de Sage 50 2018.2 para atrás. El archivo Keyhelp.ocx no estará presente en instalaciones futuras de Sage 50 empezando con la versión R2019.0.

--

--