手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Move Media Player ActiveX控件栈溢出漏洞
Move Media Player ActiveX控件栈溢出漏洞
摘要:受影响系统:MoveNetworksqsp2ie07074039.dll7.7.6.7MoveNetworksqsp2ie07074039....

受影响系统: Move Networks qsp2ie07074039.dll 7.7.6.7 Move Networks qsp2ie07074039.dll 7.7.4.39 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 27995 Move Media Player是一款网络流媒体播放器。 Move Media Player的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 Move Media Player所安装的Quantum Streaming IE Player ActiveX控件(qsp2ie07074039.dll)没有正确地验证对UploadLogs()方式的输入参数。如果用户受骗访问了恶意网页并向该方式传送了超长URL参数的话,就可能触发栈溢出,导致执行任意指令。

<*来源:Elazar Broad (elazarb@earthlink.net) 链接:http://secunia.com/advisories/29108/ http://marc.info/?l=full-disclosure&m=120400386402694&w=2 *> 建议: -------------------------------------------------------------------------------- 临时解决方法: * 为CLSID:E473A65C-8087-49A3-AFFD-C5BC4A10669B设置kill bit。 厂商补丁: Move Networks ------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.movenetworks.com/

【Move Media Player ActiveX控件栈溢出漏洞】相关文章:

Persits Software XUpload.ocx 含远程栈溢出漏洞

Toshiba Surveillix ActiveX 控件远程栈溢出漏洞

Novell iPrint ienipp.ocx ActiveX 控件溢出漏洞

Trillian XML解析器DTD文件缓冲区溢出漏洞

SwiftView ActiveX控件和浏览器插件含栈溢出漏洞

EMC DiskXtender MediaStor组件远程格式串处理漏洞

联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞

FlashGet jccatch.dll ActiveX控件多个拒绝服务漏洞

IBM Tivoli Storage Manager Express 堆溢出漏洞

EMC DiskXtender文件系统管理器远程栈溢出漏洞

精品推荐
分类导航