旁观饭转职ing
魔神至尊
天気がいいから、散歩しましょう ...
[url=]漏洞的原因如下:[/url] 暴风影音包含一个sparser.dll文件,此dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控 件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。 构造的漏洞利用网页截图:
注:本文部分内容参考www.ph4nt0m.org的《暴风影音2 mps.dll组件多个缓冲区溢出漏洞》。 关于暴风影音:国内知名的影音播放软件。
查看详细资料
TOP