主题 : 暴风影音被报告存在0day安全漏洞
人生就像喝茶一样!!!!!!!!!!!!!!!!!!!
级别: 五分秋意
UID: 59918
精华: 0
发帖: 684
威望: 8317 点
无痕币: 11691 WHB
贡献值: 0 点
在线时间: 217(时)
注册时间: 2008-11-09
最后登录: 2024-04-28

0 暴风影音被报告存在0day安全漏洞

管理提醒: 本帖被 lichinglok 从 Windows 7 [综合讨论] 移动到本区(2009-05-02)
感谢匿名人士的投递
国内安全研究者在5月1号凌晨公布了暴风影音的两个ActiveX远程溢出漏洞(link1,link2)。当安装了暴风影音的用户在浏览黑客精心构造的 包含恶意代码的网页后,可能会导致系统遭受到黑客的攻击。现在在著名exploit网站milw0rm上已经出现了相应的漏洞利用程序。

目前暴风影音尚未发布任何安全公告和安全补丁。

临时解决方法:

在厂商没有推出相应的补丁之前,
建议用户通过注册表对相应的CLSID:BD103B2B-30FB-4F1E-8C17-D8F6AADBCC05设置Killbit

或者将以下文本保存为.REG文件并导入:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{BD103B2B-30FB-4F1E-8C17-D8F6AADBCC05}]
“Compatibility Flags”=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]
“Compatibility Flags”=dword:00000400
http://lianghui.taobao.com/
Total 0.047372(s) query 3, Time now is:05-20 08:07, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛