个人计算
新闻日历
图片新闻
Meat Card:饿了就吃点你的名片吧(图)
你的名片够特别吗?可以吃吗?Meat Cards是100%的牛肉...
2009/05/31
Q-Sound太阳能蓝牙耳机 你准备好迎接了吗(图)
所有为了环保节能尽份心力的产品都都值得嘉许,更何况...
2009/05/31
科学家将公布证明黑洞存在照片 揭秘神秘阴影(图)
美国一个研究小组日前表示,他们有望在未来几个月公布...
2009/05/31
地球磁气圈是"汪洋大盗" 偷走大气层气体
科学家通常认为对地球具有防护屏作用的磁气圈能够保护...
2009/05/31
分析评论
惠普让计算器在iPhone、Windows重生(图)
这项要价14.99美元的应用程序还可搭配一个29.99美元的...
2009/06/30
投资者看好没有乔布斯的苹果
自苹果CEO史蒂夫-乔布斯休病假以来,苹果股价已经上涨...
2009/06/22

新浪UC DLoader Class ActiveX控件漏洞




作者: 文章提要:您正在阅读有关漫步者音箱的文章-《独立功放完美音质 漫步者C3暴降百元》如果您对漫步者 C3感兴趣请点击右栏图片进入;如果您对更多其它漫步者音箱型号感兴趣,欢迎进入【漫步者音箱大全】
CNETNews.com.cn
2008-07-23 11:52:24

  新浪UC是融合了P2P思想的开放式即时通讯和娱乐平台。新浪UC客户端所安装的DLoader Class ActiveX控件(默认安装路径%Windir%Downloaded Program FilesDownloader.DLL)没有正确地验证对DonwloadAndInstall方式的输入,如果用户受骗访问了恶意网页并向该方式传送了畸形参数的话,就会导致向用户系统的任意位置下载文件。

  发布日期:2008-07-14

  更新日期:2008-07-18

  受影响系统:

  Sina UC

  描述:

  ----------------------------------------------------------------------------

  BUGTRAQ ID: 30223

  新浪UC是融合了P2P思想的开放式即时通讯和娱乐平台。

  新浪UC客户端所安装的DLoader Class ActiveX控件(默认安装路径%Windir%Downloaded Program FilesDownloader.DLL)没有正确地验证对DonwloadAndInstall方式的输入,如果用户受骗访问了恶意网页并向该方式传送了畸形参数的话,就会导致向用户系统的任意位置下载文件。目前已有蜜罐网络检测到该漏洞正在被积极的利用。

  <*来源:Symantec

链接:http://tieba.baidu.com/f?kz=436846317

*>  链接:http://tieba.baidu.com/f?kz=436846317

  *>

  建议:

  ----------------------------------------------------------------------------

  临时解决方法:

  为clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A设置kill bit。

  厂商补丁:

  Sina

  ----

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.51uc.com/

用户评论

  • 用户名
  • 评论内容