找回密码
 注册

QQ登录

只需一步,快速开始

查看: 458|回复: 3

警惕: 新浪UC ActiveX多个远程栈溢出漏洞(UC用户需暂时卸载UC)

[复制链接]
发表于 2007-1-10 22:02:18 | 显示全部楼层 |阅读模式
1 由于是 远程 栈 溢出 因此这个漏洞可以列为最严重级别( k) ` q; Y9 U 2 该漏洞与 QQ前段时间的漏洞类似 利用方法相同 也就是构造一个恶意的网页来触发这个溢出 & n4 I( i7 m& i$ S) E/ ^" _3 根据目前来看 无需 UC运行,只要装上UC 访问恶意网页即可被利用/ ^8 h/ k* ~( s* I7 f0 J 4 根据该漏洞发现者声称 2次发Email到UC 官方均无响应.4 V% ?8 X( s6 }' j0 v8 R 5 从目前看UC用户需要彻底 卸载UC 以避免 该漏洞. 5 P. Y0 K4 ~+ h6 根据我的预测 熊猫烧香病毒 会很快利用该漏洞 进行传播7 H# n7 t% y. \9 H3 W, Z/ c ( l1 e4 x7 I N. Y
回复

使用道具 举报

 楼主| 发表于 2007-1-10 22:04:44 | 显示全部楼层
顺便提醒下~UCSP1补丁已出
回复

使用道具 举报

发表于 2007-1-10 22:07:03 | 显示全部楼层
从来不用……
回复

使用道具 举报

发表于 2007-1-10 22:48:43 | 显示全部楼层
54  UC
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )

GMT+8, 2025-2-3 03:04

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表