统计在线人数...

Tencent QQ 远程溢出代码被公开[组图]

[ 来源:西行资讯 | 作者:不详 | 时间:2007-1-15 上午 11:20:34 | 浏览:统计中... ]

    2007年1月1日,DSW Avert 发布了一个针对腾讯公司即时聊天工具QQ的0day漏洞预警,仅隔两天,3日,国内一个黑客团体公开了远程溢出代码和相关利用程序。

    DSW Avert 日期:2007年1月3日

    一、事件描述:

    据介绍,该漏洞是由于QQ在系统中注册了相关Activex控件引起,由于Activex控件的特殊性,用户在安装了QQ后即受此漏洞影响,甚至无需登录QQ都可能遭到潜在攻击。从公开的代码看,漏洞影响QQ2006正式版及之前所有未打最新补丁的版本。

    二、漏洞演示:

    下面演示QQ 0day漏洞的危害,出于学习目的,旨在提高网友意识,请勿模仿!

    首先演示本地打开端口供黑客进入:

    1、首先查看本地端口,其中并没有4444。

    2、当浏览含有该攻击代码的网页时,本地悄悄打开4444端口,黑客可以远程进入。

    3、黑客远程登录。

    演示网络下载木马后门运行:

    1、首先把要下载的木马地址写在一个网页中。

    2、当用户浏览该网页会下载黑客指定的木马运行,图为超级巡警监测到下载的木马和释放到系统中的文件。

    三、解决方案:

    1、厂商补丁:

    目前厂商已经在2007.1.1日发布了升级补丁,请用户自行升级QQ:

    http://security.qq.com/affiche/2006/20061231.shtml 


    2、临时解决方案:

    ①禁止IE执行ActiveX 控件
    ②删除VQQPlayer.ocx注册的注册表键:

    HKEY_CLASSES_ROOTQQPLAYER.QQPlayerCtrl.1

    四、相关文章:

    DSWLAB实验室:警惕:QQ 0day 漏洞攻击
    http://dswlab.com/vir/v20070101.html 
    论坛:http://www.xsf.com
共有0人参与评价,平均得分:0分
评论内容只代表网友观点,与本站立场无关! 查看完整内容
   

当前在线人数
QQ:748838 MSN:allen_xia#msn.com E-mail:allenxia666#126.com QQ群:站长联盟北方区-北京(28200145) 站长联盟南方区-上海(67713522)