网站首页  |   业界社区  |  电信社区  |  技术社区   |  极客社区  |  游戏社区  |  生活社区   |   科技博客  |   同事录
TechWeb-业界社区


标题: 千千静听存在文件格式堆溢出,远程可导致IE崩溃
游客
未注册









发表于 08-3-3 09:31
千千静听存在文件格式堆溢出,远程可导致IE崩溃

千千静听的一个远程溢出漏洞今日被披露。
千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中,没有检查文件描述的长度,如果传递一个恶意构造的值,将导致堆溢出。现在采用libmod 软件很多,都应该存在此问题。最新的千千静听提供了 ax, 在 IE 中触发此漏洞。会导致 IE 崩溃。

poc可以在这里看到

http://hi.baidu.com/dummy24/blog ... 793512fcfa3c3b.html

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:06
这也就是为什么IE的Active X 微软自己都不太愿意的原因。
还是Firefox这种沙盒模式好

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:06
我用的是foobar

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:06
千千皮肤需要变革了

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
Windows Update网页用的是什么技术?

我用Winamp。

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
vista和2008的windows update用的就不是activeX

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
已经好多年没用WINAMP,这几年就只用千千静听和foobar.

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
winamp鉴定的飘过

试问千千的经典皮肤是什么,试问哪个音频插件是为他专门开发的?

4000

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
是不是你J.J里附带着Winamp,看见有千千静听的电脑就把J.J插到USB



借口里实现自动删除千千同时安装Winamp,简称便捷Winamp版J.J

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
千千静听又多了一项强大功能...

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
几年的时候是有Winamp,现在都用千千~

真好用~~

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
静听的音质不敢恭维

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
终于出现了,看来外国的高手根本不懈研究tt,中国的高手到现在才发现。

天朝被打破了吧,不要自吹自擂,要脚踏实地才能做好软件。

引用 回复 顶部
游客
未注册









发表于 08-3-5 12:07
从来不用winamp,看到谁的电脑上有这个马上就把他删了装饰千千静听

引用 回复 顶部
查看积分策略说明快速回复主题
选项 标题 Smilies
禁用 URL 识别
禁用 Smilies
禁用 Discuz!代码
使用个人签名
接收新回复邮件通知
内容





当前时区 GMT+8, 现在时间是 08-10-7 19:19
京ICP证060517号

本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0 © 2001-2008 Comsenz Inc.
清除 Cookies - 联系我们 - TechWeb.com.cn - Archiver - WAP