欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Move Media Player ActiveX控件棧溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:26   作者:佚名   我要評(píng)論
受影響系統(tǒng): Move Networks qsp2ie07074039.dll 7.7.6.7 Move Networks qsp2ie07074039.dll 7.7.4.39 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 27995 Move Media Player是一款網(wǎng)
受影響系統(tǒng): Move Networks qsp2ie07074039.dll 7.7.6.7 Move Networks qsp2ie07074039.dll 7.7.4.39 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 27995 Move Media Player是一款網(wǎng)絡(luò)流媒體播放器。 Move Media Player的ActiveX控件實(shí)現(xiàn)上存在緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制用戶系統(tǒng)。 Move Media Player所安裝的Quantum Streaming IE Player ActiveX控件(qsp2ie07074039.dll)沒有正確地驗(yàn)證對(duì)UploadLogs()方式的輸入?yún)?shù)。如果用戶受騙訪問了惡意網(wǎng)頁并向該方式傳送了超長(zhǎng)URL參數(shù)的話,就可能觸發(fā)棧溢出,導(dǎo)致執(zhí)行任意指令。 <*來源:Elazar Broad (elazarb@earthlink.net) 鏈接:http://secunia.com/advisories/29108/ http://marc.info/?l=full-disclosure&m=120400386402694&w=2 *> 建議: -------------------------------------------------------------------------------- 臨時(shí)解決方法: * 為CLSID:E473A65C-8087-49A3-AFFD-C5BC4A10669B設(shè)置kill bit。 廠商補(bǔ)丁: Move Networks ------------- 目前廠商還沒有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本: http://www.movenetworks.com/

相關(guān)文章

最新評(píng)論