找回密码
 注册

QQ登录

只需一步,快速开始

查看: 635|回复: 3

警惕: 新浪UC ActiveX多个远程栈溢出漏洞(UC用户需暂时卸载UC)

[复制链接]
发表于 2007-1-10 22:02:18 | 显示全部楼层 |阅读模式
1 由于是 远程 栈 溢出 因此这个漏洞可以列为最严重级别3 z, v6 |5 o) u7 H2 b7 C' l 2 该漏洞与 QQ前段时间的漏洞类似 利用方法相同 也就是构造一个恶意的网页来触发这个溢出 % @7 r3 ?+ p# t/ l6 q/ x3 根据目前来看 无需 UC运行,只要装上UC 访问恶意网页即可被利用 & p, Y0 W9 O H, F. _" c4 根据该漏洞发现者声称 2次发Email到UC 官方均无响应.) F) u' l6 k" {4 I U" c 5 从目前看UC用户需要彻底 卸载UC 以避免 该漏洞.6 k& K; j' j' ?; b' [1 U. f3 Y2 h 6 根据我的预测 熊猫烧香病毒 会很快利用该漏洞 进行传播, O8 u; w8 `8 Q% B( D' `2 H Y0 Y3 M( w3 e$ g* p
回复

使用道具 举报

 楼主| 发表于 2007-1-10 22:04:44 | 显示全部楼层
顺便提醒下~UCSP1补丁已出
回复

使用道具 举报

发表于 2007-1-10 22:07:03 | 显示全部楼层
从来不用……
回复

使用道具 举报

发表于 2007-1-10 22:48:43 | 显示全部楼层
54  UC
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-8-20 19:28

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表