暴风影音视频加速程序模块缓冲区溢出漏洞的分析
所属分类:
网络安全 / 漏洞分析
阅读数:
428
收藏 0赞 0分享
暴风影音是在中国非常流行的万能多媒体播放软件。暴风影音所使用的视频加速程序模块是通过设置浏览器代理实现的,这个代理服务器(HttpServer.dll)会在本机开8089端口监听处理请求。因为此端口绑定的地址不是localhost, 因此远程攻击者可以通过发送恶意URI请求触发缓冲区溢出。
发布日期:2008-07-21
更新日期:2008-07-22
受影响系统:
BaoFeng 暴风影音 2008 Beta1
描述:
----------------------------------------------------------------------------
暴风影音是在中国非常流行的万能多媒体播放软件。
暴风影音所使用的视频加速程序模块是通过设置浏览器代理实现的,这个代理服务器(HttpServer.dll)会在本机开8089端口监听处理请求。因为此端口绑定的地址不是localhost, 因此远程攻击者可以通过发送恶意URI请求触发缓冲区溢出。
发生异常的函数是在unknown_libname_98里,而unknown_libname_98是_vscan_fn的回调,通过sub_1003AE2C参数判断这个是正则表达式search函数,溢出正是发生在这个函数里。
<*来源:dummy (dummy@ph4nt0m.org)
链接:http://hi.baidu.com/dummy24/blog/item/dfc576dc2768b3a7cc116603.html
*>
建议:
----------------------------------------------------------------------------
厂商补丁:
BaoFeng
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.heibai.com
OpenBSD处理畸形的IPv6数据多个远程拒绝服务漏洞
受影响系统:
OpenBSD OpenBSD 4.2
OpenBSD OpenBSD 4.1
描述:
OpenBSD是一款开放源代码Unix类操作系统。
OpenBSD处理畸形的IPv6数据时存在漏洞,远程攻击者可能利用此漏洞导致内核忙碌。
收藏 0赞 0分享
PunBB口令重置弱随机数绕过安全限制漏洞
PunBB是一款基于PHP的论坛程序。
PunBB的口令重置功能实现上存在漏洞,远程攻击者可能利用此漏洞在特定条件重置用户的口令。
如果用户忘记了口令的话,可使用PunBB的口令重置功能重置。在请求口令重置后,论坛会向用户发送一封邮件,包含有一个新的随机口令以及激
收藏 0赞 0分享
Apple iPhoto 存在订阅远程格式串处理漏洞
受影响系统:
Apple iPhoto '08 7.1
不受影响系统:
Apple iPhoto 7.1.2
描述:
----------------------------------------------
收藏 0赞 0分享
BBSXP绕过过滤继续注入漏洞分析
漏洞分析:
官方最新过滤函数HTMLEncode,这次过滤了字符* ,再一次绕过过滤注射
Function HTMLEncode(fString)
fString=Replace(fString,CHR(9),"")
fString=Repla
收藏 0赞 0分享
新云CMS Online.asp页面过滤不严导致SQL注入漏洞
受影响系统:
最新版本
漏洞文件:
/inc/online.asp
代码分析如下:
OnlineSQL = "INSERT INTO NC_Online(id,ChannelID,username,identitys,station,ip
收藏 0赞 0分享
CA BrightStor ARCserve Backup 存漏洞
受影响系统:
Computer Associates BrightStor ARCserve Backup 11.5.2.0 (SP2)
描述:
----------------------------------------------------------
收藏 0赞 0分享
查看更多