|
风影音MPS.DLLActiveX控件远程溢出漏洞 |
|
风影音MPS.DLLActiveX控件远程溢出漏洞 |
|
作者:佚名 文章来源:不详 点击数: 更新时间:2007-11-7 13:33:14
☆现在很多病毒利用IE浏览器的漏洞进行传播,我们在上网的时候使用火狐(Firefox)浏览器浏览网页,就不容易中毒了!预防中毒最好的方法是使用FireFox浏览器。 ☆FireFox下载地址:http://WWW.ZGBDXX.COM/FireFox/
|
ng暴风影音2.9
BaoFeng暴风影音2.8
描述:
BUGTRAQID:25601
暴风影音是在中国非常流行的万能多媒体播放软件。
暴风影音所带的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
如果向MPS.StormPlayer.1ActiveX控件(mps.dll)中的rawParse()和advancedOpen()方式和URL属性发送了超过260字节的超长属性的话,或诱骗用户打开的.SMPL文件包含有超过260字节的超长path字符串的话,就可以触发栈溢出;此外如果向MPS.StormPlayer.1ActiveX控件的isDVDPath()方式和backImage()、titleImage()属性发送了超过260字节的超长参数的话,就可以分别触发栈溢出和堆溢出,导致执行任意指令。
<*来源:ZhenHan.Liu
链接:http://pstgroup.blogspot.com/2007/09/advisory2-mpsdll.html
http://secunia.com/advisories/26749/
*>
建议:
厂商补丁:
BaoFeng
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.baofeng.com/
|
文章录入:admin 责任编辑:admin |
|
上一篇文章: ighttpd存在模块请求头部分远程溢出漏洞
下一篇文章: 没有了 |
【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |