当前位置:黑客武林武林书院基础常识网络常识 → Tencent QQ GIF图形解析堆溢出漏洞

Tencent QQ GIF图形解析堆溢出漏洞

减小字体 增大字体 作者:佚名  来源:不详  发布时间:2009-10-26 6:24:02

影响版本:
QQ2007beta1以前的QQ版本
详细说明:
QQ是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。在解析畸形GIF图形组件时存在缓冲区溢出漏洞,攻击者可能利用此漏洞在用户机器使QQ崩溃造成拒绝服务。
QQ在解析GIF图形时使用的是Riched20.dll,在解析GIF格式时,对其读入的Image Block宽度未做边界检查,当设置为0时,会分配比指定大小要小的内存块,但之后会将颜色表的1个字节覆盖到大小不足的内存块中,造成一个基于堆的溢出。溢出会导致多个指针破坏,之后的操作至少引用了其中的一个,因此可能导致执行任意代码


参考:
http://www.ph4nt0m.org

解决方案:
删除QQ目录下的riched20.dll,或升级厂商补丁

目前厂商已经在2007.2.8日发布了升级补丁,请用户自行升级QQ
qq.com">http://www.qq.com
qq.com/affiche/2007/20070302.shtml">http://safe.qq.com/affiche/2007/20070302.shtml

以上内容均来自互联网,本站仅提供自然搜索结果,与内容出处无关。
  如有侵犯你的个人权益问题,并提供书面证明,请联系本站处理相关事宜!

本文引用网址:

在下列搜索引擎中搜索“Tencent QQ GIF图形解析堆溢出漏洞”的相关信息:

谷歌搜索 百度搜索 雅虎搜索 搜狗搜索 搜搜搜索 必应搜索 有道搜索
你可能还喜欢以下文章
  • 1Windows服务器DNS故障问题
  • 2HTTP 500 - 内部服务器错误-动...
  • 3你看的懂的入侵方法(NT篇)
  • 4如何快速判断你的网段内谁的网...
  • 5Tencent QQ GIF图形解析堆溢出...
  • 1一组超级黄色笑话
  • 2历史上最强的恶心笑话,看你能...
  • 3最新出炉2010暴强语录
  • 4你敢不敢这么疼你的女朋友?
  • 5四十条让你想入非非的短信
  • 1一个伟大的妓女
  • 2爱情流水帐
  • 3超级强劲小夫妻对骂5
  • 4安徽有什么?安徽人看了一定要低...
  • 5我很丑
  • 1木马使用“免杀”逃避杀软技术...
  • 2突破限制,继续Hack....
  • 3如何防止黑客利用新的DeDeCMS漏...
  • 4提权小技巧替换 sethc.exe
  • 5DEDECMS 另类入侵
  • 赞助商广告

    频道栏目导航

    图片文章导读