找回密码
 注册

QQ登录

只需一步,快速开始

查看: 504|回复: 3

警惕: 新浪UC ActiveX多个远程栈溢出漏洞(UC用户需暂时卸载UC)

[复制链接]
发表于 2007-1-10 22:02:18 | 显示全部楼层 |阅读模式
1 由于是 远程 栈 溢出 因此这个漏洞可以列为最严重级别 / z# Q: x6 g, o, c- Y2 o2 该漏洞与 QQ前段时间的漏洞类似 利用方法相同 也就是构造一个恶意的网页来触发这个溢出 : j& b1 K8 G- D7 W* M a3 根据目前来看 无需 UC运行,只要装上UC 访问恶意网页即可被利用- r7 H F) X; w+ ~2 H! Q2 q$ b 4 根据该漏洞发现者声称 2次发Email到UC 官方均无响应. ' B( H8 I; b8 y1 x* D5 |0 R* g+ T5 从目前看UC用户需要彻底 卸载UC 以避免 该漏洞. 4 g# w2 o. S+ l6 _$ F9 }4 U$ t6 根据我的预测 熊猫烧香病毒 会很快利用该漏洞 进行传播7 L1 z# H# Z! y, T' c ; X' u& B6 M' m
回复

使用道具 举报

 楼主| 发表于 2007-1-10 22:04:44 | 显示全部楼层
顺便提醒下~UCSP1补丁已出
回复

使用道具 举报

发表于 2007-1-10 22:07:03 | 显示全部楼层
从来不用……
回复

使用道具 举报

发表于 2007-1-10 22:48:43 | 显示全部楼层
54  UC
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-9-11 04:24

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表