赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

新浪UC DLoader Class ActiveX控件漏洞

发布时间:2008.07.22 04:40     来源:赛迪网    作者:kaduo

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

【赛迪网-IT技术报道】新浪UC是融合了P2P思想的开放式即时通讯和娱乐平台。新浪UC客户端所安装的DLoader Class ActiveX控件(默认安装路径%Windir%\Downloaded Program Files\Downloader.DLL)没有正确地验证对DonwloadAndInstall方式的输入,如果用户受骗访问了恶意网页并向该方式传送了畸形参数的话,就会导致向用户系统的任意位置下载文件。

发布日期:2008-07-14

更新日期:2008-07-18

受影响系统:

Sina UC

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 30223

新浪UC是融合了P2P思想的开放式即时通讯和娱乐平台。

新浪UC客户端所安装的DLoader Class ActiveX控件(默认安装路径%Windir%\Downloaded Program Files\Downloader.DLL)没有正确地验证对DonwloadAndInstall方式的输入,如果用户受骗访问了恶意网页并向该方式传送了畸形参数的话,就会导致向用户系统的任意位置下载文件。目前已有蜜罐网络检测到该漏洞正在被积极的利用。

<*来源:Symantec

链接:http://tieba.baidu.com/f?kz=436846317

*>

建议:

----------------------------------------------------------------------------

临时解决方法:

为clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A设置kill bit。

厂商补丁:

Sina

----

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.51uc.com/

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Mac OS X平台上Firefox GIF图形渲染漏洞 (07-21) · Oracle 2008年7月紧急补丁更新修复多个漏洞 (07-18)
· 微软更新2个DirectX漏洞补丁 已提供补丁下载 (07-18) · Oracle 2008年7月紧急补丁更新修复多个漏洞 (07-18)
· PPMate PPMedia Class ActiveX控件存在漏洞 (07-18) · 微软Office组件漏洞遭黑客利用 用户风险极大 (07-18)
· FireFox更新修复Safari协同"地毯式轰炸"漏洞 (07-17) · Office漏洞导致访问特定网站执行任意代码 (07-16)
· Office漏洞导致访问特定网站执行任意代码 (07-16) · iPhone和iTouch内嵌Safari浏览器存在漏洞 (07-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统