甘露社区's Archiver

甘棠鸿潇装潢

万邦帮主 发表于 2007-9-12 12:48

暴风影音II 0day漏洞曝光(转网鹰)

今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客 精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有网站利用暴风影音II漏洞进行挂马。

影响版本:暴风影音II

漏洞的原因如下:

暴风影音包含一个sparser.dll文件,此dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控 件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。

构造的漏洞利用网页截图:

[img]http://dswlab.com/vir/img/baofeng.jpg[/img]
二、解决方案

在暴风影音官方发布补丁之前不要使用暴风影音,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:
------------------------------------------------------Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]
"Compatibility Flags"=dword:00000400

dongkina 发表于 2008-3-28 16:55

*** 该帖被屏蔽 ***

hpwoytevm 发表于 2008-5-4 13:07

有搞头

*** 作者被禁止或删除 内容自动屏蔽 ***

lrdlks 发表于 2008-5-6 21:51

广东进口轴承、广东FAG轴承、广东FAG进口轴承

*** 作者被禁止或删除 内容自动屏蔽 ***

hijk701 发表于 2008-12-27 00:40

支持顶一下

*** 作者被禁止或删除 内容自动屏蔽 ***

micropang 发表于 2008-12-27 02:26

如果大家想装的话~~
那就装Storm Codec这个版本的~~
不要装Storm II 之类的,与硬件可能会出现不兼容的问题~~
也算是之谈吧~~

页: [1]
广西信息网络安全报警网站
南宁网警

违法和不良信息举报中心
-------------------------------------------------------------------------------------------------------
管理员:甘棠论坛 邮箱:admin@ganluet.cn
本站所载之文章均转载自网上或由网友自行发布,本着网上交流的目的,不代表本站立场!
若侵犯您的权益,请您留言,我们将在48个小时内做内容调整,给您带来不便,深感抱歉!


Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.