• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    迅雷ActiveX控件远程代码执行漏洞

    发布者: 雪落无声 | 发布时间: 2025-6-28 22:58| 查看数: 91| 评论数: 0|帖子模式

    迅雷ActiveX控件远程代码执行漏洞

    by cocoruder(frankruer_at_hotmail.com)
    http://ruder.cdut.net


    Summary:

        迅雷是一款在中国非常流行的基于P2SP技术的下载软件。更多详细信息请参考:

        http://www.xunlei.com

        在迅雷5的一个ActiveX控件中存在一个远程代码执行漏洞,远程攻击者可利用此漏洞在被攻击者系统上以当前浏览器权限执行任意代码,进而可安装木马以及间谍程序。



    Affected Software Versions:

        迅雷5(Version of "DapCtrl*.dll" <= 1.5.578.28)



    Details:
         
        漏洞存在于由ActiveX控件"DapCtrl*.dll"导出的"ut()"函数中,相关信息如下:

        InprocServer32:    C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\DapCtrl1.5.578.28.483.dll
        ClassID      :     ACACC6EB-1FBA-4E13-A729-53AEB2DF54F8

        [id(0x00000002)]
        long Put([in] BSTR name, [in] VARIANT value);


        如果把第一个参数name设置成某些特殊的object对象,将会导致可被利用的IE内存破坏,经过精心构造的多个破坏将导致IE运行到一个固定的地址,这个地址可利用IE中的javascript heap spray技术覆盖到,从而可稳定执行任意代码。



    Solution:

        厂商已在最新版本中修复了此漏洞,厂商公告可在如下地址找到:
         
        http://safe.xunlei.com/announce/xl08040501.html



    Disclosure Timeline:

        2008.04.18          通知厂商
        2008.04.18          厂商回应
        2008.04.29(以前)    漏洞被安静修复于最新版本
        2008.04.29          询问,被告知需要一个半月左右时间推送补丁(!?)
        2008.06.13          厂商发布公告
        2008.06.13          发布公告



    --EOF--

    来源:https://www.jb51.net/hack/5428.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表