您的位置:吾爱新闻大杂烩 → 正文
推荐新闻大杂烩
·网上盛传腾讯QQ拼音输入
·腾讯官网运营不利,责难
·腾讯不透露任何QQ拼音输
·腾讯告状,盈利45万
·珊瑚虫QQ作者是刑事犯罪
·网络拥有巨大的营销能量
·腾讯市值破百亿美元,领
·腾讯推出最新QQ功能体验
·腾讯百度将来可能早手机
·QQ号码丢了好友丢不了
·法盲?你有资格抓人吗
·腾讯暂解百度空间屏蔽 仍
·阿里巴巴替代腾讯成中国
·百度内讧,何以超越腾讯
·QQ空间代码大部分无用,

最新新闻大杂烩
·比较酷的QQ个性网名
·全国首例“QQ空间”侵权
·QQ连接爱心 网友匿名献血
·QQ发现多个远程漏洞 请及
·QQ2008 贺岁版新体验
·提高QQ游戏连连看速度的
·非主流Empress-Q的玉照
·alone的签名图
·QQ空间免费五级花代码
·QQ爱情日志
·QQ经典网文
·有关腾讯08年发布QQ游戏
·校园爱情故事:沾花惹草
·QQ空间日志:爱上孤独的
·QQ华夏资料片22日全区公

热门新闻大杂烩
·QQ群管理员请注意:新增好
·切勿相信第三方QQ中奖消
·不用播放器如何播放QQ空
·QQ空间升级至LIFE版,至
·逼真领奖网页骗得网名65
·QQ中奖骗局层出不穷,巨
·腾讯又出QQ靓号,你会买
·QQ中奖消息漫天飞,Q友需
·QQ用户装饰QQ空间版权却
·欢乐节谨防QQ骗局
·奥运门票中奖是骗局
·腾讯QQ品牌是如何一步一
·济南市名告腾讯索赔10万
·为了守住一方净土
·QQ空间日志绝对震撼
QQ发现多个远程漏洞 请及时更新

 添加时间:2008-02-04 原文发表时间:2008-02-04






 国内著名安全组织近日发布了多个QQ远程溢出执行漏洞,通过此漏洞可在对方计算机上执行任意程序,以达到完全控制对方计算机的目的。腾讯已发布了针对此漏洞的补丁。请各位网友立即升级到最新版本QQ,以避免此次安全危机。

  QQ是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。DSW Avert在200612.31发现了QQ的几个0day漏洞,并通知了QQ官方。QQ在2007.1.1进行了升级。事实上,在此之前,幻影旅团 (ph4nt0m)的axis就已经发现了这些漏洞,出于一些原因未曾公布,现在漏洞被公开了,所以将细节和可利用的POC公布如下:QQ的这几个漏洞,均是由于Activex Control造成的,相关dll分别是:VQQPLAYER.OCX,VQQsdl.dll,V2MailActiveX.ocx

  其中有一个成功利用后,将可远程控制用户电脑,因为是activex的,所以只需要用户安装过QQ,甚至不需要其登录,就可以成功利用。

  另外几个漏洞分别是拒绝服务漏洞,不可执行,在此不再赘述。

  影响版本:Tencent QQ2006正式版及之前所有版本。(未升级2007.1.1补丁)

  建议:禁止ie执行activex

  厂商补丁:目前厂商已经在2007.1.1日发布了升级补丁,请用户自行升级QQ:http://www.qq.com

 
相关文章:
· QQ2008 贺岁版新体验
·提高QQ游戏连连看速度的五个要点
·非主流Empress-Q的玉照
·alone的签名图
·QQ空间免费五级花代码
·QQ爱情日志
·QQ经典网文
·有关腾讯08年发布QQ游戏的内部消息
·校园爱情故事:沾花惹草事件
·QQ空间日志:爱上孤独的蛇
·QQ连接爱心 网友匿名献血
·全国首例“QQ空间”侵权案沈阳审结
·比较酷的QQ个性网名

相关评论:

本文章所属分类:首页新闻大杂烩

返回网站首页