家电维修网

用户名  找回密码
 注册
查看: 2243|回复: 2

[转帖]警惕:新浪UC 0day漏洞攻击

[复制链接]

论坛贵宾

办公室主任

Rank: 10Rank: 10Rank: 10

回帖
3444
主题
418
积分
30635
在线时间
34 小时
注册时间
2005-1-28
最后登录
2011-10-30

热心会员常驻会员最佳人气勋章论坛贡献勋章资料贡献勋章论坛功臣勋章版主勋章杰出贡献勋章优秀版主勋章

发表于 2007-1-9 19:27 | 显示全部楼层 |阅读模式
警惕:新浪UC 0day漏洞攻击

警惕:新浪UC 0day漏洞攻击

今天,DSW Lab Avert小组监测到一个高度危险的新浪UC漏洞被公开披露,该漏洞是ActiveX控件的参数缺乏必要的验证,攻击者构造恶意网页,可以远程完全控制安装了Sina UC 的用户的计算机,如果被恶意利用,可以使得用户在浏览植入恶意代码的网页时,打开本地端口,远程植入木马到用户系统中.


目前新浪官方尚无反应

新浪UC是新浪的一款IM软件,新浪UC集传统即时通信软件功能于一体,融合P2P思想的新一代开放式网络即时通信娱乐软件,将有声有色、图文并茂的场景聊天模式,以及视频电话、可断点续传的文件传输、能够多人聊天的多人世界,消息群发功能和在线游戏功能以及同学录(团体)等有机结合,形成一个完整的网上即时通讯娱乐平台。

临时解决方案:

1、在厂商没有升级或推出相应的补丁之前,建议用户改用其它IM。
2、关闭和删除注册表中相关ActiveX注册条目。
3、安装超级巡警来即时监测木马。
注:该漏洞由Nevis Labs安全研究员 Sowhat 发现,更多详细信息:

http://www.nevisnetworks.com
http://secway.org/advisory/20070109EN.txt
http://secway.org/advisory/20070109CN.txt

版权所有:数据安全实验室
http://www.dswlab.com
http://www.unnoo.com
三人行必有我师.我永远是学生.

论坛贵宾

办公室主任

Rank: 10Rank: 10Rank: 10

回帖
3444
主题
418
积分
30635
在线时间
34 小时
注册时间
2005-1-28
最后登录
2011-10-30

热心会员常驻会员最佳人气勋章论坛贡献勋章资料贡献勋章论坛功臣勋章版主勋章杰出贡献勋章优秀版主勋章

 楼主| 发表于 2007-1-9 19:59 | 显示全部楼层
警惕: 新浪UC ActiveX多个远程栈溢出漏洞(UC用户需暂时卸载UC)

1 由于是 远程 栈 溢出 因此这个漏洞可以列为最严重级别

2 该漏洞与 QQ前段时间的漏洞类似 利用方法相同 也就是构造一个恶意的网页来触发这个溢出

3 根据目前来看 无需 UC运行,只要装上UC 访问恶意网页即可被利用

4 根据该漏洞发现者声称 2次发Email到UC 官方均无响应.

5 从目前看UC用户需要彻底 卸载UC 以避免 该漏洞.

6 根据我的预测 熊猫烧香病毒 会很快利用该漏洞 进行传播

[转自 杭州市志愿者论坛, 防火墙自定义规则] 版.taylor0577 .
三人行必有我师.我永远是学生.
回复 支持 反对

举报

北网超版

社区医生兼北网更夫

Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19

回帖
3191
主题
152
积分
44762
在线时间
1257 小时
注册时间
2005-6-24
最后登录
2022-5-12

最佳人气勋章论坛贡献勋章资料贡献勋章论坛功臣勋章杰出贡献勋章版主勋章优秀版主勋章

发表于 2007-1-10 09:21 | 显示全部楼层
各种各样的病毒,无孔不入的利用计算机程序漏洞被恶意利用,可以使得用户在浏览植入恶意代码的网页时传播病毒.
我是无线电爱好者,和大家一起探讨问题.有兴趣可与我共同探讨.
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|门户地图|网站地图|家电维修|手机版|家电维修技术论坛 ( 蜀ICP备14030498号-16 川公网安备51102502000162号 )

GMT+8, 2025-6-19 10:46

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表