loading ...
loading...

2008-07-08 | Qvod Player播放器0day漏洞曝光

分享
一、事件分析: 
  今日,超级巡警团队接到网友举报,称Qvod Player播放器存在漏洞,并发来测试文件。经分析该漏洞发生在Qvod Player的一个activex控件上,当安装了Qvod Player的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。

  影响版本:Qvod Player 2.0

  构造的漏洞利用网页截图:
1、将下面内容保存为.reg文件,双击导入注册表:

  ------------------------------------------

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F3D0D36F-23F8-4682-A195-74C92B03D4AF}]

  "Compatibility Flags"=dword:00000400
分享 分享 |  评论 (0) |  阅读 (?)  |  固定链接 |  类别 (程序天空) |  发表于 13:28
搜狐博客温馨提示:搜狐博客官方不会要求参加活动的各位博友缴纳任何的手续费用。请勿轻信留言、评论中的中奖信息,更不要拨打陌生电话及向陌生帐户汇款,谨防受骗!识别更多网络骗术,请 点击查看详情
您还未登录,只能匿名发表评论。或者您可以 登录 后发表。
 
  *中国人爱国心,搜狗输入法爱国主题皮肤下载>>
表  情:
加载中...
回复通知: 同时用小纸条通知对方该回复