賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

新浪UC DLoader Class ActiveX控件漏洞

發佈時間:2008.07.22 04:40     來源:賽迪網    作者:kaduo

【綠盟科技授權,賽迪發佈,謝絕任何網站轉載,違者,賽迪網將保留追究其法律責任的權利!】

【賽迪網-IT技術報道】新浪UC是融合了P2P思想的開放式即時通訊和娛樂平臺。新浪UC客戶端所安裝的DLoader Class ActiveX控件(默認安裝路徑%Windir%\Downloaded Program Files\Downloader.DLL)沒有正確地驗證對DonwloadAndInstall方式的輸入,如果用戶受騙訪問了惡意網頁並向該方式傳送了畸形參數的話,就會導致向用戶系統的任意位置下載文件。

發佈日期:2008-07-14

更新日期:2008-07-18

受影響系統:

Sina UC

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 30223

新浪UC是融合了P2P思想的開放式即時通訊和娛樂平臺。

新浪UC客戶端所安裝的DLoader Class ActiveX控件(默認安裝路徑%Windir%\Downloaded Program Files\Downloader.DLL)沒有正確地驗證對DonwloadAndInstall方式的輸入,如果用戶受騙訪問了惡意網頁並向該方式傳送了畸形參數的話,就會導致向用戶系統的任意位置下載文件。目前已有蜜罐網路檢測到該漏洞正在被積極的利用。

<*來源:Symantec

鏈結:http://tieba.baidu.com/f?kz=436846317

*>

建議:

----------------------------------------------------------------------------

臨時解決方法:

為clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A設置kill bit。

廠商補丁:

Sina

----

目前廠商還沒有提供補丁或者升級程式,我們建議使用此軟體的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.51uc.com/

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· Mac OS X平臺上Firefox GIF圖形渲染漏洞 (07-21) · Oracle 2008年7月緊急補丁更新修復多個漏洞 (07-18)
· 微軟更新2個DirectX漏洞補丁 已提供補丁下載 (07-18) · Oracle 2008年7月緊急補丁更新修復多個漏洞 (07-18)
· PPMate PPMedia Class ActiveX控件存在漏洞 (07-18) · 微軟Office組件漏洞遭駭客利用 用戶風險極大 (07-18)
· FireFox更新修復Safari協同"地毯式轟炸"漏洞 (07-17) · Office漏洞導致訪問特定網站執行任意代碼 (07-16)
· Office漏洞導致訪問特定網站執行任意代碼 (07-16) · iPhone和iTouch內嵌Safari瀏覽器存在漏洞 (07-16)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 資訊化市場百家爭鳴 SaaS深陷爭議“泥潭”
· 提高管理水準 "兩棲"CIO應具備的六大能力
· 國產ITIL運維先行者 四大廠商角力BI市場
· 金融行業GSN專題解決方案 企業網解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統