• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    Move Media Player ActiveX控件栈溢出漏洞

    发布者: 浪子 | 发布时间: 2025-6-28 23:10| 查看数: 38| 评论数: 0|帖子模式

    受影响系统:  Move Networks qsp2ie07074039.dll 7.7.6.7  Move Networks qsp2ie07074039.dll 7.7.4.39  描述:  --------------------------------------------------------------------------------  BUGTRAQ ID: 27995  Move Media Player是一款网络流媒体播放器。  Move Media Player的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。  Move Media Player所安装的Quantum Streaming IE Player ActiveX控件(qsp2ie07074039.dll)没有正确地验证对UploadLogs()方式的输入参数。如果用户受骗访问了恶意网页并向该方式传送了超长URL参数的话,就可能触发栈溢出,导致执行任意指令。  <*来源:Elazar Broad (elazarb@earthlink.net)  链接:http://secunia.com/advisories/29108/  http://marc.info/?l=full-disclosure&m=120400386402694&w=2  *>  建议:  --------------------------------------------------------------------------------  临时解决方法:  * 为CLSID:E473A65C-8087-49A3-AFFD-C5BC4A10669B设置kill bit。  厂商补丁:  Move Networks  -------------  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:  http://www.movenetworks.com/  


    来源:https://www.jb51.net/hack/5557.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表