警惕:暴风影音II 0day漏洞曝光
感谢匿名人士的投递
新闻来源:ph4nt0m.org
今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客 精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有网站利用暴风影音II漏洞进行挂马。
影响版本:暴风影音II
漏洞的原因如下:
暴风影音包含一个sparser.dll文件,此dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控 件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。
构造的漏洞利用网页截图:

二、解决方案
在暴风影音官方发布补丁之前不要使用暴风影音,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:
------------------------------------------------------Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]
"Compatibility Flags"=dword:00000400
-------------------------------------------------------
注:本文部分内容参考www.ph4nt0m.org的《暴风影音2 mps.dll组件多个缓冲区溢出漏洞》。
关于暴风影音:国内知名的影音播放软件。
关于暴风影音:国内知名的影音播放软件。
0

对本文中的事件或人物打分
对本篇资讯报道的质量打分
热门评论
相关资讯
幻想影音龙腾虎跃贺岁版
Media Player Classic Ho...
Media Player Classic Ho...
Media Player Classic Ho...
Media Player Classic Ho...
Media Player Classic Ho...
幻想影音元旦发布
Media Player Classic (H...
射手播放器正式发布3.2版 包含多种音频音质相...
暴风影音2009(3.09.09.10)最新版
Media Player Classic (H...
射手播放器获得MPC-HC赞赏 并成为MPCH...
完美解码 PureCodec Build 20...
Media Player Classic v6...
暴风影音媒体中心Beta版火热测试
Media Player Classic Ho...
Media Player Classic Ho...
Media Player Classic Ho...
Media Player Classic Ho...
Media Player Classic Ho...
幻想影音元旦发布
Media Player Classic (H...
射手播放器正式发布3.2版 包含多种音频音质相...
暴风影音2009(3.09.09.10)最新版
Media Player Classic (H...
射手播放器获得MPC-HC赞赏 并成为MPCH...
完美解码 PureCodec Build 20...
Media Player Classic v6...
暴风影音媒体中心Beta版火热测试



资讯






