亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Move Media Player ActiveX控件棧溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:04:26   作者:佚名   我要評論
受影響系統(tǒng): Move Networks qsp2ie07074039.dll 7.7.6.7 Move Networks qsp2ie07074039.dll 7.7.4.39 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 27995 Move Media Player是一款網(wǎng)
受影響系統(tǒng): Move Networks qsp2ie07074039.dll 7.7.6.7 Move Networks qsp2ie07074039.dll 7.7.4.39 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 27995 Move Media Player是一款網(wǎng)絡(luò)流媒體播放器。 Move Media Player的ActiveX控件實現(xiàn)上存在緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制用戶系統(tǒng)。 Move Media Player所安裝的Quantum Streaming IE Player ActiveX控件(qsp2ie07074039.dll)沒有正確地驗證對UploadLogs()方式的輸入?yún)?shù)。如果用戶受騙訪問了惡意網(wǎng)頁并向該方式傳送了超長URL參數(shù)的話,就可能觸發(fā)棧溢出,導(dǎo)致執(zhí)行任意指令。 <*來源:Elazar Broad (elazarb@earthlink.net) 鏈接:http://secunia.com/advisories/29108/ http://marc.info/?l=full-disclosure&m=120400386402694&w=2 *> 建議: -------------------------------------------------------------------------------- 臨時解決方法: * 為CLSID:E473A65C-8087-49A3-AFFD-C5BC4A10669B設(shè)置kill bit。 廠商補?。? Move Networks ------------- 目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本: http://www.movenetworks.com/

相關(guān)文章

最新評論