我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 警惕:暴风影音II 0day漏洞曝光 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

葱头



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
家族: YD一族
发贴: 1761
威望: 0
浮云: 1272
在线等级:
注册时间: 2007-05-28
最后登陆: 2009-11-14

5come5帮你背单词 [ pendulum /'pendjuləm/ n. 钟摆 ]


警惕:暴风影音II 0day漏洞曝光

新闻来源:ph4nt0m.org
今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有网站利用暴风影音II漏洞进行挂马。



  影响版本:暴风影音II



  漏洞的原因如下:
  暴风影音包含一个sparser.dll文件,此dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。

构造的漏洞利用网页截图:


 
二、解决方案
   在暴风影音官方发布补丁之前不要使用暴风影音,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:
------------------------------------------------------Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]
"Compatibility Flags"=dword:00000400
-------------------------------------------------------
 
 
注:本文部分内容参考www.ph4nt0m.org的《暴风影音2 mps.dll组件多个缓冲区溢出漏洞》。
关于暴风影音:国内知名的影音播放软件。
顶端 Posted: 2007-09-14 10:36 | [楼 主]
luwen



性别: 帅哥 状态: 该用户目前不在线
头衔: 无我相
等级: 人见人爱
发贴: 4372
威望: 0
浮云: 1120
在线等级:
注册时间: 2006-09-14
最后登陆: 2013-09-25

5come5帮你背单词 [ forth /fo:θ/ ad. 向前,以后 ]


Quote:
引用第2楼wenyueer于2007-09-14 10:57发表的  :
是不是只要不打开久没事了

当然不是,除非不开windows
顶端 Posted: 2007-09-14 23:16 | [1 楼]
我来我网·5come5 Forum » 软件交流

Total 0.007422(s) query 6, Time now is:11-23 15:23, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号