马鞍山OK论坛

警惕:暴风影音II 0day漏洞曝光

发表于 2007-9-14 10:34:35 1406人阅读 1人回复 只看楼主

跳转到指定楼层
1#
发表于 2007-9-14 09:32:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 | 来自安徽
今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客 精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有网站利用暴风影音II漏洞进行挂马。 

  影响版本:暴风影音II  

  漏洞的原因如下:

  暴风影音包含一个sparser.dll文件,此dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控 件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。   

  



  二、解决方案

  在暴风影音官方发布补丁之前不要使用暴风影音,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:

  ------------------------------------------------------Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]

  "Compatibility Flags"=dword:00000400

  -------------------------------------------------------  
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享淘帖 赞 踩
2#
发表于 2007-9-14 10:34:35 | 只看该作者 | 来自安徽
奶奶告诉我,网络很危险!
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则