文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 警惕:暴风影音II 0day漏洞曝光       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 警惕:暴风影音II 0day漏洞曝光  ( 查看:290  回复:1 )   
 
SimpleLove
副版主  点击可查看详细


帖子 1930
精华 7
无忧币 7053
积分 5730
阅读权限 140
注册日期 2006-1-11
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-9 22:57   标题:警惕:暴风影音II 0day漏洞曝光
上一帖 |
新闻来源:ph4nt0m.org
今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有网站利用暴风影音II漏洞进行挂马。

  影响版本:暴风影音II

  漏洞的原因如下:
  暴风影音包含一个sparser.dll文件,此 dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。

构造的漏洞利用网页截图:



二、解决方案
   在暴风影音官方发布补丁之前不要使用暴风影音,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:
------------------------------------------------------Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]
"Compatibility Flags"=dword:00000400
-------------------------------------------------------


注:本文部分内容参考www.ph4nt0m.org的《暴风影音2 mps.dll组件多个缓冲区溢出漏洞》。
关于暴风影音:国内知名的影音播放软件。



好好学习,天天向上
2007-9-9 22:571楼
[ 顶部 ]
 
SimpleLove
副版主  点击可查看详细


帖子 1930
精华 7
无忧币 7053
积分 5730
阅读权限 140
注册日期 2006-1-11
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-9 22:57 
这年头,连胡萝卜都靠不住啊!!!



好好学习,天天向上
2007-9-9 22:572楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号