岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 法律法规 | 新手学堂 | 黑客特区 | Windows | Linux | 程序语言 | 数 据 库 | 防 火 墙 | 交换路由 | 考试认证
系统集成 | 存储备份 | 协议分析 | 协议大全 | RFC专题 | FTP服务器 | 解决方案 | 问题解答 | 图库资料 | 软件下载 | 教程下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 安全新闻 >> 最新报道正文
Tencent QQ 远程溢出代码被公开
作者:未知 文章来源:本站整理 点击数: 更新时间:2007-1-4 13:32:33
一、事件描述:

2007年1月1日,DSW Avert 发布了一个针对腾讯公司即时聊天工具QQ的0day漏洞预警,仅隔两天,3日,国内一个黑客团体公开了远程溢出代码和相关利用程序,
据介绍,该漏洞是由于QQ在系统中注册了相关Activex控件引起,由于Activex控件的特殊性,用户在安装了QQ后即受此漏洞影响,甚至无需登录QQ都可能遭到潜在攻击。从公开的代码看,漏洞影响QQ2006正式版及之前所有未打最新补丁的版本。

二、漏洞演示:

    下面演示QQ 0day漏洞的危害,出于学习目的,旨在提高网友意识,请勿模仿!
    首先演示本地打开端口供黑客进入:
   
    1、首先查看本地端口,其中并没有4444。
     
   
    2、当浏览含有该攻击代码的网页时,本地悄悄打开4444端口,黑客可以远程进入。  
   

   
    3、黑客远程登录。
   

    
    演示网络下载木马后门运行:
   
    1、首先把要下载的木马地址写在一个网页中。

   
    2、当用户浏览该网页会下载黑客指定的木马运行,图为超级巡警监测到下载的木马和释放到系统中的文件。


   
三、解决方案:

1、厂商补丁:

   目前厂商已经在2007.1.1日发布了升级补丁,请用户自行升级QQ:
   http://security.qq.com/affiche/2006/20061231.shtml

2、临时解决方案:
  
   ①禁止IE执行ActiveX 控件
   ②删除VQQPlayer.ocx注册的注册表键:
     HKEY_CLASSES_ROOT\QQPLAYER.QQPlayerCtrl.1


  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2006 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    在此特别感谢 “中国·华夏新科技” 提供CDN技术支持,祝他们越办越好