您的位置: 首页 >> 文章首页 >> 电脑安全 >> 安防业界 >>
 
 
警惕:暴风影音II 0day漏洞曝光
作者: 不祥 来源: ph4nt0m 时间: 2007-9-10

今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客 精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有网站利用暴风影音II漏洞进行挂马

  影响版本:暴风影音II


  漏洞的原因如下:
  暴风影音包含一个sparser.dll文件,此dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控 件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。

  构造的漏洞利用网页截图:


  二、解决方案

   在暴风影音官方发布补丁之前不要使用暴风影音,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:
------------------------------------------------------Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]
"Compatibility Flags"=dword:00000400
------------------------------------------------------- 
  
  注:本文部分内容参考www.ph4nt0m.org的《暴风影音2 mps.dll组件多个缓冲区溢出漏洞》。
  关于暴风影音:国内知名的影音播放软件。

上一篇文章: 毛一丁:近期病毒多为盗取财产 技术含量不高
下一篇文章: 英媒体变本加厉 称中国军方黑客攻入首相办公室
相关文章  
    0day漏洞平均寿命:384天
    瑞士公司提供0day漏洞信息交易服务
    Firefox用户也难幸免 Windows再现0day漏洞
相关软件  
 
本类 TOP10  
    卷土重来新的Rootkit可写入硬盘主引导区
    外挂成盗号木马入侵新手段专家提醒用户慎用
    截获MSN Photo木马新变种"小欧" 360急发专...
    远离病毒 影子系统“替身术”(图)
    驱逐威胁 六把安全利剑清除僵尸网络
    2007年安全大盘点:蠕虫网络威胁Web2.0
    北京市公安局:近期通过网游实施诈骗案件剧...
    波音飞机电子系统存漏洞 黑客可轻易操纵飞...
    Windows Vista 本月无安全补丁
    警方侦破特大网上银行盗窃案 涉案金额上亿...
最新推荐软件  
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
{F:Articletitle}
最近更新 | 关于我们 | 广告联系 | 版权声明 | 帮助中心 | 交流论坛
Copyright © 2007-2010 91down.com All Rights Reserved. 就要下载站 快乐下载新体验