by axis(axis_at_ph4nt0m.org)http://www.ph4nt0m.org Date: 2007-02-13 摘要: *** 是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。幻影旅团的axis发现了一个 *** Zone的activex漏洞。在使用WebCtrl *** 时,将引用一个空指针,造成ie崩溃。由于该activex没有标记为safe,故会出现安全提示。 影响版本: Tencent *** 2006/2007及之前所有版本。 by axis(axis_at_ph4nt0m.org)http://www.ph4nt0m.org Date: 2007-02-13 摘要: *** 是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。幻影旅团的axis发现了一个 *** Zone的activex漏洞。在使用WebCtrl *** 时,将引用一个空指针,造成ie崩溃。由于该activex没有标记为safe,故会出现安全提示。 影响版本: Tencent *** 2006/2007及之前所有版本。 细节: 在\Tencent\ *** \QZone\TWebCtrl.dll中,使用Navigate *** 时,将造成一个空指针引用 051024C0 8B4424 04 MOV EAX,DWORD PTR SS:[ESP+4]051024C4 8B5424 08 MOV EDX,DWORD PTR SS:[ESP+8]051024C8 6A 00 PUSH 0051024CA 6A 00 PUSH 0051024CC 8B80 B8000000 MOV EAX,DWORD PTR DS:[EAX+B8]051024D2 6A 00 PUSH 0051024D4 6A 00 PUSH 0051024D6 52 PUSH EDX051024D7 8B08 MOV ECX,DWORD PTR DS:[EAX]此时EAX为null 幻影旅团将对此发布一个POC代码,请勿将此作为非法用途 POC: 建议: 禁止ie执行activex 厂商补丁:目前厂商没有发布补丁 http://www.qq.com 关于Ph4nt0m:Ph4nt0m是国内的一个安全组织,由一群来自五湖四海的朋友,因为共同热爱 *** 安全而走到一起来。欢迎访问我们的网站
做人难,做筹谋人更难,做一个大白的筹谋人难上加难。 看看身边写筹谋的小同伴,呆在小黑屋通宵达旦,好不容易见一面或许只能在卫生间!更让人心疼的是,经常半夜听到他们方案被推翻后摔鼠标的噼啪声!!何苦为...
经典动作大片(19部打死都不删的好莱坞式经典动作片) 除了特效出众的国际大片之外,动作片也十分激爽,今天大湿就为大家推荐19部打死都不删的好莱坞式的经典动作片,每一部都可以看好几遍哦。 1、300...
24小时接单的网站黑客(黑客接单网站)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...
手机里的病原体呢?今日的智能机能够和电脑上相提并论,除开通电话外,他们也有非常好的网上作用,这让犯罪嫌疑人把注意力集中在手机上,手机上中的病原体会让我们产生无法想象的伤害。这里有一些解决安卓机病原体实...
(近观中国)立足存量与增量,习近平指明反腐“知难而进” 中新社北京1月23日电 (黄钰钦 张素)“腐败这个党执政的最大风险仍然存在,存量还未清底,增量仍有发生。”“反腐败没有选择,必须知难而...
现在的互联网可以说时改变很多人的生活方式了,像以前的生活,想和家人还有朋友之间联系,还需要打长途电话或者是写信,十分的麻烦。但是现在就不同啦,推出了很多社交软件,其中就属QQ,微信最受人们的欢迎呢。...