今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有网站利用暴风影音II漏洞进行挂马。# A; |1 I* w3 d! B" V: `
0 L* ^8 b; I3 w& R 影响版本:暴风影音II
( W; u' C0 s1 U2 k5 k# e" ~8 }! {6 @' V- V: j: G/ ~
! i' n2 @ m& f: L6 j [url=]漏洞的原因如下:[/url]* i# u6 Y1 l9 |. W4 T
暴风影音包含一个sparser.dll文件,此dll的一个导出函数在处理非法超长URL时发生栈溢出。黑客可以构造一个网页调用activex控件中的rawParse函数,通过rawParse调用sparser.dll中存在问题的导出函数,从而导致溢出,执行任意代码。 ' P$ J+ j0 a% f
3 |' o) r/ m \- Z: F8 K; n9 J 构造的漏洞利用网页截图:: A! b$ U, I) v; P. D
9 Z7 X! @8 a1 r7 z 二、解决方案
7 Y- o# N3 f) }' F4 d# g7 Q# f 在暴风影音官方发布补丁之前不要使用暴风影音,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表: |