今天是:
网站首页 | 新闻中心 | 文章中心 | 下载中心 | 动画中心 | 最新下载 | 加入学盟 | 发布作品
业内动态 | 黑客新闻 | 黑客事件 | 校园快讯 | Q Q 攻略 | 系统安全 | 黑客教学 | 黑客人物
黑客动画 | 精品动画 | 常用工具 | 黑客工马 | 网吧工具 | 密码破解 | 精品推荐 | 会员专区
  快速搜索
关键字
搜索范围
  广告栏目1
   你的位置首页 >> QQ相关 >> QQ最新漏洞->腾讯聊天工具 QQ LaunchP2PShare 远程栈溢出漏洞
腾讯聊天工具 QQ LaunchP2PShare 远程栈溢出漏洞
日期:2007-12-01 09:31:46   来源: 不详   作者: 未知

受影响系统:
Tencent QQ 2006


不受影响系统:
Tencent QQ 2007.1.1


描述:


BUGTRAQ  ID: 26613


腾讯QQ是在中国非常广泛使用的即时聊天工具。


QQ的VQQPLAYER.OCX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。


QQ的VQQPLAYER.OCX控件没有正确地验证LaunchP2PShare方式(ClassId是{AC3A36A8-9BFF-410A-A33D-2279FFEB69D2}):


  [id(0x00000030)]


  VARIANT_BOOL LaunchP2PShare(


  BSTR szExeName,


  long nDuration);


由于没有对第一个参数执行长度检查,因此如果传送了超长字符串的话就可能触发栈溢出,导致执行任意指令。


厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:


http://dl_dir.qq.com/qqfile/qq/2007iibeta2/QQ2007II_Beta2.exe


责任编辑:lovelly
【加入收藏】 【推荐好友】 【打印本文】
合作伙伴 - 联系我们 - 法律声明 - 关于我们 - 广告联系
网摘收藏: [新浪VIVI] [YouNote收藏] [牛啦!收藏] [加加文摘] [天天网摘]
版权所有:学生黑客联盟 黑ICP备05002849号 2006-2008 All Rights Reserved, Powered by StuCMS™ V1.40beta