科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道新浪UC DLoader Class ActiveX控件漏洞

新浪UC DLoader Class ActiveX控件漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

新浪UC是融合了P2P思想的开放式即时通讯和娱乐平台。目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:   http://www.51uc.com/

来源:文章提要:您正在阅读有关漫步者音箱的文章-《独立功放完美音质 漫步者C3暴降百元》如果您对漫步者 C3感兴趣请点击右栏图片进入;如果您对更多其它漫步者音箱型号感兴趣,欢迎进入【漫步者音箱大全】

关键字:

  • 评论
  • 分享微博
  • 分享邮件

  新浪UC是融合了P2P思想的开放式即时通讯和娱乐平台。新浪UC客户端所安装的DLoader Class ActiveX控件(默认安装路径%Windir%Downloaded Program FilesDownloader.DLL)没有正确地验证对DonwloadAndInstall方式的输入,如果用户受骗访问了恶意网页并向该方式传送了畸形参数的话,就会导致向用户系统的任意位置下载文件。

  发布日期:2008-07-14

  更新日期:2008-07-18

  受影响系统:

  Sina UC

  描述:

  ----------------------------------------------------------------------------

  BUGTRAQ ID: 30223

  新浪UC是融合了P2P思想的开放式即时通讯和娱乐平台。

  新浪UC客户端所安装的DLoader Class ActiveX控件(默认安装路径%Windir%Downloaded Program FilesDownloader.DLL)没有正确地验证对DonwloadAndInstall方式的输入,如果用户受骗访问了恶意网页并向该方式传送了畸形参数的话,就会导致向用户系统的任意位置下载文件。目前已有蜜罐网络检测到该漏洞正在被积极的利用。

  <*来源:Symantec

链接:http://tieba.baidu.com/f?kz=436846317

*>  链接:http://tieba.baidu.com/f?kz=436846317

  *>

  建议:

  ----------------------------------------------------------------------------

  临时解决方法:

  为clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A设置kill bit。

  厂商补丁:

  Sina

  ----

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.51uc.com/

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章