网站首页
|
业界社区
|
电信社区
|
技术社区
|
极客社区
|
游戏社区
|
生活社区
|
科技博客
|
同事录
游客:
注册
|
登录
|
搜索
|
帮助
TechWeb-业界社区
»
网络软件
» 千千静听存在文件格式堆溢出,远程可导致IE崩溃
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 千千静听存在文件格式堆溢出,远程可导致IE崩溃
游客
未注册
#1
发表于 08-3-3 09:31
千千静听存在文件格式堆溢出,远程可导致IE崩溃
千千静听的一个远程溢出漏洞今日被披露。
千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中,没有检查文件描述的长度,如果传递一个恶意构造的值,将导致堆溢出。现在采用libmod 软件很多,都应该存在此问题。最新的千千静听提供了 ax, 在 IE 中触发此漏洞。会导致 IE 崩溃。
poc可以在这里看到
http://hi.baidu.com/dummy24/blog ... 793512fcfa3c3b.html
引用
回复
游客
未注册
#2
发表于 08-3-5 12:06
这也就是为什么IE的Active X 微软自己都不太愿意的原因。
还是Firefox这种沙盒模式好
引用
回复
游客
未注册
#3
发表于 08-3-5 12:06
我用的是foobar
引用
回复
游客
未注册
#4
发表于 08-3-5 12:06
千千皮肤需要变革了
引用
回复
游客
未注册
#5
发表于 08-3-5 12:07
Windows Update网页用的是什么技术?
我用Winamp。
引用
回复
游客
未注册
#6
发表于 08-3-5 12:07
vista和2008的windows update用的就不是activeX
引用
回复
游客
未注册
#7
发表于 08-3-5 12:07
已经好多年没用WINAMP,这几年就只用千千静听和foobar.
引用
回复
游客
未注册
#8
发表于 08-3-5 12:07
winamp鉴定的飘过
试问千千的经典皮肤是什么,试问哪个音频插件是为他专门开发的?
4000
引用
回复
游客
未注册
#9
发表于 08-3-5 12:07
是不是你J.J里附带着Winamp,看见有千千静听的电脑就把J.J插到USB
借口里实现自动删除千千同时安装Winamp,简称便捷Winamp版J.J
引用
回复
游客
未注册
#10
发表于 08-3-5 12:07
千千静听又多了一项强大功能...
引用
回复
游客
未注册
#11
发表于 08-3-5 12:07
几年的时候是有Winamp,现在都用千千~
真好用~~
引用
回复
游客
未注册
#12
发表于 08-3-5 12:07
静听的音质不敢恭维
引用
回复
游客
未注册
#13
发表于 08-3-5 12:07
终于出现了,看来外国的高手根本不懈研究tt,中国的高手到现在才发现。
天朝被打破了吧,不要自吹自擂,要脚踏实地才能做好软件。
引用
回复
游客
未注册
#14
发表于 08-3-5 12:07
从来不用winamp,看到谁的电脑上有这个马上就把他删了装饰千千静听
引用
回复
投票
交易
悬赏
活动
快速回复主题
选项
标题
Smilies
禁用 URL 识别
禁用
Smilies
禁用
Discuz!代码
使用个人签名
接收新回复邮件通知
内容
TechWeb-业界社区
综合论坛
> 业界
> 传闻
> 人物
> 评论
> 财经
> 运营
> 招聘
> 推广
> 站务
行业论坛
> IT龙门阵
> 网络广告
> 搜索引擎
> 即时通信
> 综合门户
> 电子商务
> 专业网站
> 交互社区
> 网络软件
> Web 2.0
> 媒体方法
> 个人站法
> 创业投资
> 互动营销
> 市场数据
> 咬文嚼字
企业论坛
> 腾讯
> 百度
> 阿里
> 新浪
> 搜狐
> 盛大
> 网易
> TOM
> 分众
> 谷歌
> 微软
> 金山
> 联想
> 英特尔
> 戴尔
> 苹果
控制面板首页
编辑个人资料
修改密码
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 08-10-7 19:19
京ICP证060517号
Powered by
Discuz!
5.5.0
© 2001-2008
Comsenz Inc.
TOP
清除 Cookies
-
联系我们
-
TechWeb.com.cn
-
Archiver
-
WAP