找回密码
 注册

QQ登录

只需一步,快速开始

查看: 529|回复: 3

警惕: 新浪UC ActiveX多个远程栈溢出漏洞(UC用户需暂时卸载UC)

[复制链接]
发表于 2007-1-10 22:02:18 | 显示全部楼层 |阅读模式
1 由于是 远程 栈 溢出 因此这个漏洞可以列为最严重级别4 f5 r5 @' k/ B( f; q* o$ | 2 该漏洞与 QQ前段时间的漏洞类似 利用方法相同 也就是构造一个恶意的网页来触发这个溢出 $ d9 c3 Q% ^' ^- u- [7 a( M3 根据目前来看 无需 UC运行,只要装上UC 访问恶意网页即可被利用4 @5 t! r- B* B! o 4 根据该漏洞发现者声称 2次发Email到UC 官方均无响应. % c# m/ x2 j/ }7 F A. g% j1 Z, }5 t5 从目前看UC用户需要彻底 卸载UC 以避免 该漏洞. * P) g" ~# C5 T1 ^8 S1 L6 根据我的预测 熊猫烧香病毒 会很快利用该漏洞 进行传播 }/ H% D9 ]# ^ 1 l# M4 d3 m! o( s( K
回复

使用道具 举报

 楼主| 发表于 2007-1-10 22:04:44 | 显示全部楼层
顺便提醒下~UCSP1补丁已出
回复

使用道具 举报

发表于 2007-1-10 22:07:03 | 显示全部楼层
从来不用……
回复

使用道具 举报

发表于 2007-1-10 22:48:43 | 显示全部楼层
54  UC
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-10-27 09:05

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表