Trillian XML解析器DTD文件缓冲区溢出漏洞
编程学习 2025-05-17 02:10www.dzhlxh.cn编程入门
针对 Cerulean Studios 的 Trillian 3.1.9.0 系统影响的严重漏洞报告
描述:
--
Trillian 是一个集成多种即时通讯程序的聊天平台,如AIM、ICQ、Yahoo! Messenger、MSN Messenger和IRC。最近发现的BUGTRAQ ID: 28747向我们揭示了Trillian的一个安全隐患。该聊天程序的xml格式器在处理.dtd文件时存在缓冲区溢出漏洞。一旦用户被诱导下载恶意文件并将其安装至特定目录(例如stixe),该漏洞可能会被触发,导致执行任意指令,从而危及系统安全。这一发现是由用户david130490()报告的,更多信息可参见链接:
测试方法:请注意以下测试方法可能带有攻击性,仅供安全研究与教学之用,使用者需承担相应风险。测试链接为:
建议措施:
--
对于Trillian用户,我们强烈建议您保持警惕并随时关注厂商Cerulean Studios的主页以获取的安全更新和补丁。目前,Cerulean Studios尚未提供明确的补丁或升级程序,但我们理解他们正在积极应对这一问题。更多信息请访问: Studios尽快发布安全补丁以解决这个问题。
编程语言
- ThinkPad 笔记本如何调节LCD屏幕亮度
- Dreamweaver制作网页打开特效教程
- Win10 Mobile 10586升级后无限重启怎么办 硬重启帮您
- Win8系统提示音频设备有问题有一个或多个音频服
- Xbox One版Win10首个预览版9月份发布
- 如何在textarea文本输入区内实现换行
- Win10 Build 9901系统更新 预览版新版本下载
- McAfee Framework存在远程格式串处理漏洞
- Win10家庭版今日(7月30)正式在中国官方商城开卖
- Win10 Mobile预览版更新完10536.1000后才收到10536.100
- Win10 RS2更新了什么-Win10 RS2最终版本号1704首曝
- Windows7如何查看回收站对应的文件夹有哪些方法
- Win10让Charms栏回归桌面的方法教程
- 取消Windows XP系统开机启动画面的小技巧
- win8系统怎么下载安装USB百兆网卡?
- XP系统下磁盘空间变少了怎么办?XP系统磁盘空间