设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· 社交网站黑客猖獗用..
· 警惕:无法进入安全..
· 警惕端午节病毒 QQ用..
· 警惕网页黑手导致浏..
· 警惕:多款杀毒软件..
· [图文] 警惕:病毒将..
· [图文] 百度Hi 两个可..
· [图文] 警惕:利用Ex..
· 专家建议:警惕线上..
· 苹果OS X帐号密码因..
警惕:暴风影音II 0day漏洞曝光
作者:佚名  来源:ph4nt0m.org  发布时间:2007-9-9 22:12:12  发布人:admin

减小字体 增大字体

    今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客 精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有网站利用暴风影音II漏洞进行挂马pi9WWW.EMU32.COM软件站> 资讯中心
pi9WWW.EMU32.COM软件站> 资讯中心

  影响版本:暴风影音IIpi9WWW.EMU32.COM软件站> 资讯中心

pi9WWW.EMU32.COM软件站> 资讯中心
  漏洞的原因如下:pi9WWW.EMU32.COM软件站> 资讯中心
  暴风影音包含一个sparser.dll文件,此dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控 件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。 pi9WWW.EMU32.COM软件站> 资讯中心
pi9WWW.EMU32.COM软件站> 资讯中心
构造的漏洞利用网页截图:pi9WWW.EMU32.COM软件站> 资讯中心
pi9WWW.EMU32.COM软件站> 资讯中心
   pi9WWW.EMU32.COM软件站> 资讯中心
二、解决方案pi9WWW.EMU32.COM软件站> 资讯中心
   在暴风影音官方发布补丁之前不要使用暴风影音,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:pi9WWW.EMU32.COM软件站> 资讯中心
------------------------------------------------------Windows Registry Editor Version 5.00pi9WWW.EMU32.COM软件站> 资讯中心
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]pi9WWW.EMU32.COM软件站> 资讯中心
"Compatibility Flags"=dword:00000400pi9WWW.EMU32.COM软件站> 资讯中心
------------------------------------------------------- pi9WWW.EMU32.COM软件站> 资讯中心
  pi9WWW.EMU32.COM软件站> 资讯中心
 
注:本文部分内容参考www.ph4nt0m.org的《暴风影音2 mps.dll组件多个缓冲区溢出漏洞》pi9WWW.EMU32.COM软件站> 资讯中心


[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号