广告
整个网络 最新的文章 最热门的*五*个话题 翻译文章 评测试用 新闻评论 最新资讯

一月 03, 2007

Tencent QQ 远程溢出代码被公开

由. xx appbeta 将文章归档于 最新资讯

感谢匿名的投递。

2007年1月1日,DSW Avert 发布了一个针对腾讯公司即时聊天工具QQ的0day漏洞预警,仅隔两天,3日,国内一个黑客团体公开了远程溢出代码和相关利用程序。

DSW Avert 日期:2007年1月3日



一、事件描述:



据介绍,该漏洞是由于QQ在系统中注册了相关Activex控件引起,由于Activex控件的特殊性,用户在安装了QQ后即受此漏洞影响,甚至无需登录QQ都可能遭到潜在攻击。从公开的代码看,漏洞影响QQ2006正式版及之前所有未打最新补丁的版本。



二、漏洞演示:



下面演示QQ 0day漏洞的危害,出于学习目的,旨在提高网友意识,请勿模仿!



首先演示本地打开端口供黑客进入:



1、首先查看本地端口,其中并没有4444。







2、当浏览含有该攻击代码的网页时,本地悄悄打开4444端口,黑客可以远程进入。







3、黑客远程登录。







演示网络下载木马后门运行:



1、首先把要下载的木马地址写在一个网页中。







2、当用户浏览该网页会下载黑客指定的木马运行,图为超级巡警监测到下载的木马和释放到系统中的文件。







三、解决方案:



1、厂商补丁:



目前厂商已经在2007.1.1日发布了升级补丁,请用户自行升级QQ:



http://security.qq.com/affiche/2006/20061231.shtml





2、临时解决方案:



①禁止IE执行ActiveX 控件

②删除VQQPlayer.ocx注册的注册表键:



HKEY_CLASSES_ROOT\\QQPLAYER.QQPlayerCtrl.1



四、相关文章:



DSWLAB实验室:警惕:QQ 0day 漏洞攻击

http://dswlab.com/vir/v20070101.html

论坛:http://www.xsf.com

广告


固定链接: Tencent QQ 远程溢出代码被公开
关键词: Tencent  QQ  远程  溢出  代码 

引用: http://www.creative-weblogging.com/cgi-bin/mt-tb.pl/71285



广告


广告


广告


CW工具栏安设
RSSrss   | 所有的部落格订阅选择
Googlegoogle  |   什么是RSS?
YodaoYodao
Netvibes Netvibes
AnothrAnothr
时事通讯
点击联系广告合作.

使用我们的搜索寻找其他有趣的文章

这blog而已 全网络
  • 联系appbeta

  • appbeta@gmail.com
广告 -
这里订您的.


 
点击联系广告合作.


  • 推荐书

  • Other blogs in the same channel in the Creative Weblogging Network

广告 -
这里订您的.