您现在的位置: 血型网 - QQ安全 - QQ发现多个溢出漏洞 可完全控制对方电脑

 

QQ发现多个溢出漏洞 可完全控制对方电脑



添加记录:  类别: QQ安全 发布日期: 2007.06.26

  

  国内著名安全组织幻影PH4NT0M近日发布了多个QQ远程溢出执行漏洞,通过此漏洞可在对方计算机上执行任意程序,以达到完全控制对方计算机的目的。腾讯已发布了针对此漏洞的补丁。请各位立即升级到最新版本。

  Tencent QQ 多个远程溢出漏洞

  by axis(axis_at_ph4nt0m.org)

  摘要:

  QQ是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。

  DSW Avert在200612.31发现了QQ的几个0day漏洞,并通知了QQ官方。QQ在2007.1.1进行了升级。事实上,在此之前,幻影旅团 (ph4nt0m)的axis就已经发现了这些漏洞,出于一些原因未曾公布,现在漏洞被公开了,所以将细节和可利用的POC公布如下:

  QQ的这几个漏洞,均是由于Activex Control造成的,相关dll分别是:VQQPLAYER.OCX,VQQsdl.dll,V2MailActiveX.ocx

  其中有一个成功利用后,将可远程控制用户电脑,因为是activex的,所以只需要用户安装过QQ,甚至不需要其登录,就可以成功利用。

  另外几个漏洞分别是拒绝服务漏洞,不可执行,在此不再赘述。

  影响版本:

  Tencent QQ2006正式版及之前所有版本。(未升级2007.1.1补丁)

  细节:

  在VQQPLAYER.OCX中,由于程序员的粗心,存在一个栈溢出漏洞,在函数返回时,可以控制EIP。

  漏洞存在的Method是LaunchP2PShare,

  ClassId是{AC3A36A8-9BFF-410A-A33D-2279FFEB69D2}

  其原型是:

  [id(0x00000030)]

  VARIANT_BOOL LaunchP2PShare(

  BSTR szExeName,

  long nDuration);

  第一个参数没有进行长度检查,为超长字符串时,将造成一个栈溢出。

  幻影旅团将对此发布一个POC代码,请勿将此作为非法用途

  POC:

  ------------------------------------------

  /*

  *-----------------------------------------

  *

  * Tencent QQ VQQPlayer.ocx (all version) 0day

  *

  *

  * Author: axis

  * Date: 2006-12-27

  * Mail: axis@ph4nt0m.org

  *

  * Bug discovered by axis@ph4nt0m.org

  * :

  * :

  * :

  * :

  * :Usage: filename [htmlfile]

  * : filename.exe site.com/file.exe localhtml.htm

  *

  * 在VQQPlayer.ocx中的LaunchP2PShare函数的第一个参数没有做边界检查,超长将在MFC42.dll覆盖到eip和seh

  * QQ是vc6编译的,所以可以用覆盖返回地址的方法,不过要求覆盖eip和以前的是可见字符,要求比较苛刻

  * 而且覆盖返回地址的方法,和QQ安装路径有关,因为是这样覆盖起 c:program files encentqqAAAAA....

  * 覆盖seh方法比较通用,使用heap spray的方法,跳到0x0c0c0c0c中去执行shellcode,但是会关闭ie。


Tags: qq
顶一下

上一篇:来电实录轻信QQ留言上当 下一篇:流氓软件寄生QQ中运行安全软件就关机

相关信息
  • 来电实录轻信QQ留言上当
  • 窃取QQ号后大肆向好友借钱
  • QQ留言“汇钱”用户差点上当
  • 虚假欺诈信息激怒QQ用户 专家揭秘两大诈骗术
  • QQ推出密码保护新功能 网友虚惊一场忙升级
  • 腾讯QQ发公告提醒网民防诈骗
  • 熊猫烧香惹众怒 QQ大盗趁机猛行凶
  • ID露尾巴 揭穿QQ中奖骗局
  • 小心QQ密码 两变种木马病毒专功用户私密信息
  • 小心中招!与QQ相关的网络骗术(四)
  • 反病毒专家揭露盗QQ号诈骗伎俩
  • 31日预警:记录用户QQ号码与密码的木马
  • 2月2日病毒消息:小心QQ通行证变种RLT
  • 病毒消息:小心QQ通行证变种RLT
  • 关于安全检查补丁(2007年2月)发布的通告
  • 流氓软件寄生QQ中运行安全软件就关机
  • 虚拟QQ币引发盗窃新花头
  • 通过移动储存器传播的QQ盗号木马
  • 巧妙利用Hosts文件防止QQ病毒的侵害
  • 北京网络行业协会、江民科技联合发布11月20日病毒播报
  • 看清QQ密码盗窃伎俩 防止QQ号码丢失
  • 11.18预警:木马盗QQ及中国游戏中心帐号
  • 冒充好友QQ发来点歌信息 听一首歌竟花了12元
  • 流氓软件携病毒大面积爆发 今日上网小心查杀
  • 巧妙利用Hosts文件防止QQ病毒的侵害
  • 新型网络诈骗 盗QQ线上好友行骗
  • U盘传病毒 QQ用户要警惕
  • QQ留言骗术暴光!
  • 非常规方法检测机器是否中qq木马
  • QQ聊天记录查看器V5.2 绿色版
  •  

    [星座算命·免费]
    更多内容


    [爱情速配·免费]
    更多内容


    [免费算命·热门]
    更多内容


     
      友情链接::星座派对 免费算命 Office教程 周公解梦 星座秀 窍门吧 血型网 解梦网