今天是:
网站首页 | 新闻中心 | 文章中心 | 软件论坛 | 动画中心 | 最新下载 | 加入学盟 | 发布作品
业内动态 | 黑客新闻 | 黑客事件 | 校园快讯 | Q Q 攻略 | 系统安全 | 黑客教学 | 黑客人物
黑客动画 | 精品动画 | 常用工具 | 黑客工马 | 网吧工具 | 密码破解 | 精品推荐 | 会员专区
  快速搜索
关键字
搜索范围
  广告栏目1
   你的位置首页 >> 黑客技术 >> 最新漏洞->Yahoo! Toolbar YShortcut.dll ActiveX 控件漏洞
Yahoo! Toolbar YShortcut.dll ActiveX 控件漏洞
日期:2007-12-27 10:12:28   来源: 不详   作者: 未知

受影响系统:
Yahoo! Toolbar 1.4.1


描述:


BUGTRAQ  ID: 26956


Yahoo! Toolbar是一个IE插件,能够通过嵌入IE的工具栏帮助快速使用Yahoo搜索引擎、收发Yahoo电子邮件等操作。


Yahoo! Toolbar的YShortcut.dll控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。


Yahoo! Toolbar的YShortcut功能(YShortcut.dll, {67CE97C5-ABE6-429A-B6BD-3BD1333A0825})允许用户添加到URL的快捷方式映射。每次在浏览器的地址栏中输入任何内容时,都会调用该功能中的IsTaggedBM函数。如果对函数传送了超过3000个字符的话,就会触发缓冲区溢出,导致执行任意指令。Yahoo没有对该函数执行边界检查,只是对Internet Explorer的URL做了最大为2083的长度限制。



厂商补丁:


目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


http://toolbar.yahoo.com/


责任编辑:lovelly
【加入收藏】 【推荐好友】 【打印本文】
合作伙伴 - 联系我们 - 法律声明 - 关于我们 - 广告联系
网摘收藏: [新浪VIVI] [YouNote收藏] [牛啦!收藏] [加加文摘] [天天网摘]
版权所有:学生黑客联盟 黑ICP备05002849号 2006-2008 All Rights Reserved, Powered by StuCMS™ V1.40beta