Move Media Player ActiveX控件栈溢出漏洞
网站建设 2025-05-17 05:22www.dzhlxh.cn网站建设
受影响的系统:
Move Networks的qsp2ie07074039.dll组件,版本7.7.6.7和7.7.4.39
描述:
--
BUGTRAQ ID: 27995
Move Media Player,一款广受欢迎的网络流媒体播放器,近日被发现其ActiveX控件存在缓冲区溢出漏洞。这款播放器中的Quantum Streaming IE Player ActiveX控件(qsp2ie07074039.dll)在验证用户输入参数时存在缺陷。特别是其UploadLogs()方法,如果用户被诱导访问恶意网页并传入超长的URL参数,就可能触发栈溢出,使攻击者有机会控制用户的系统并执行任意指令。
来源:Elazar Broad()
更多信息:
该漏洞的详细情况已在多个安全咨询平台上发布,包括:
secunia:
marcfo:
建议:
--
临时解决方案:
针对此漏洞,一种临时解决方法是设置CLSID:E473A65C-8087-49A3-AFFD-C5BC4A10669B的kill bit。
厂商补丁:
至今,Move Networks尚未提供针对此漏洞的补丁或升级程序。我们强烈建议使用该软件的用户密切关注厂商的主页,以获取的版本和相关的安全更新。
主页链接:
(此处省略了“cambrian.render('body')”,因为它似乎与文章主题无关。)
请注意,网络安全至关重要。对于任何疑似存在安全漏洞的软件,用户应保持警惕,及时采取防护措施,避免个人信息和系统的安全受到侵害。
网站设计
- Indesign设置字符基线偏移、旋转与间距
- 华为新机获入网许可 很有可能命名为G8
- win10系统指纹无法设置提示关闭windows hello然后尝
- thinkpad笔记本怎么使用随机应用地址上网-
- 安装KB3105208后蓝屏怎么办?win10预览版安装KB310
- 安装Win8.1系统时提示“Windows安装程序无法将win
- 戴尔笔记本VT怎么开启- 处理器虚拟化技术开启方
- CSS实现连续数字和英文的自动换行的方法
- 什么是万卡? 小米发布会或将发布小米万卡·O
- 电脑笔记本的键盘如何除尘-
- Illustrator(AI)利用渐变网格工具来设计制作漂亮的
- 电脑通过命令更新IP地址和DNS服务器地址的方法
- 光盘里面的音乐文件怎么转换成mp4格式?
- ai如何将线条变成圆头-
- Win10侧边栏打不开在有些时候无法打开如何解决
- Win8.1安装软件提示所注册的密钥集无效导致无法