网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 黑客技术 > 漏洞分析 > 迅雷ActiveX控件远程代码执行漏洞  

迅雷ActiveX控件远程代码执行漏洞

2008-06-26  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

迅雷ActiveX控件远程代码执行漏洞

by cocoruder(frankruer_at_hotmail.com)
http://ruder.cdut.net


Summary:

    迅雷是一款在中国非常流行的基于P2SP技术的下载软件。更多详细信息请参考:

    http://www.xunlei.com

    在迅雷5的一个ActiveX控件中存在一个远程代码执行漏洞,远程攻击者可利用此漏洞在被攻击者系统上以当前浏览器权限执行任意代码,进而可安装木马以及间谍程序。



Affected Software Versions:

    迅雷5(Version of "DapCtrl*.dll" <= 1.5.578.28)



Details:
     
    漏洞存在于由ActiveX控件"DapCtrl*.dll"导出的"Put()"函数中,相关信息如下:

    InprocServer32:    C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\DapCtrl1.5.578.28.483.dll
    ClassID      :     ACACC6EB-1FBA-4E13-A729-53AEB2DF54F8 网管联盟bitsCN@com

    [id(0x00000002)]
    long Put([in] BSTR name, [in] VARIANT value);


    如果把第一个参数name设置成某些特殊的object对象,将会导致可被利用的IE内存破坏,经过精心构造的多个破坏将导致IE运行到一个固定的地址,这个地址可利用IE中的javascript heap spray技术覆盖到,从而可稳定执行任意代码。



Solution:

    厂商已在最新版本中修复了此漏洞,厂商公告可在如下地址找到:
     
    http://safe.xunlei.com/announce/xl08040501.html



Disclosure Timeline:

    2008.04.18          通知厂商
    2008.04.18          厂商回应
    2008.04.29(以前)    漏洞被安静修复于最新版本
    2008.04.29          询问,被告知需要一个半月左右时间推送补丁(!?)
    2008.06.13          厂商发布公告 网管u家u.bitsCN.com
    2008.06.13          发布公告



--EOF--

TAGs   执行   漏洞   代码   远程   控件       厂商   迅雷   "   地址      
 上一篇:360安全浏览器本地xss跨域漏洞   下一篇:php escapeshellcmd多字节编码漏洞解析及延伸
迅雷ActiveX控件远程代码执行漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: