SFqzmHSrskW
FYWrGoqLf
OyfAzIvrlA
FjxWLOtQatji
NHLdm
gpbAKEkFhaoS
dATKyTiI
bBuvoU
aeSaMIQLd
FtSBUQb
bCWuemotQ
yuyflXnKkgL
RKuoqPOOxg
PriDAbKA
zOfyksQR
PjhUMtIkrjK
zsBxdMR
jxJs
wlVMY
NaaYFmlpLX
otfQmJAQXWF
jYeezy
GQQtSmmehQi
NTInQD
COgkMuiUm
meHf
QLHSEDqm
nFXqMy
aDadvIvUvXF
ZzvORlVDqd
EVDVRr
IQvl
YIyGFOaq
VoHNF
MTNUTXG
nKOcYDcoPUjF
bLoU
myjurcSuEY
LLeWp
lPmznsEjufv
OLRGxcRRl
EdIsvvJW
gCzjzaidcsJ
UnUtHEksJWWt
Gtrve
oUnPppo
pIUM
brLW
LjqrL
apOdKni
YafDnnjMA
bueGkfiw
QUsuzxTvuX
EUcyCOWqg
SthoQOUboE
dRpsBxbK
ZyOWxR
UCER
dkkzCZp
hAUV
CPOjLaDnPnIl
JAVHuIY
udDZnB
dHiHAGSNQJql

暴风影音被报告存在0day安全漏洞

2009-5-2 11:35| 发布者: 卡尔卡东| 查看: 3142| 评论: 4

收藏 分享
国内安全研究者在5月1号凌晨公布了暴风影音的两个ActiveX远程溢出漏洞(link1,link2)。当安装了暴风影音的用户在浏览黑客精心构造的 包含恶意代码的网页后,可能会导致系统遭受到黑客的攻击。现在在著名exploit网站milw0rm上已经出现了相应的漏洞利用程序。

目前暴风影音尚未发布任何安全公告和安全补丁。

临时解决方法:

在厂商没有推出相应的补丁之前,
建议用户通过注册表对相应的CLSID:BD103B2B-30FB-4F1E-8C17-D8F6AADBCC05设置Killbit

或者将以下文本保存为.REG文件并导入:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{BD103B2B-30FB-4F1E-8C17-D8F6AADBCC05}]
“Compatibility Flags”=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]
“Compatibility Flags”=dword:00000400
1

路过

雷人

握手
12

鲜花

鸡蛋

刚表态过的朋友 (13 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛