QQPlayer cue 文件缓冲区溢出漏洞
2010年7月27日
4 条评论
QQPlayer cue 文件缓冲区溢出漏洞
HP Network Node Manager (NNM) 7.53缓冲区溢出漏洞+0day。在运行这个0day之后就能获得一个端口为4444的system后门,这个漏洞可以用来提权,使得可以用user权限轻松获得system权限!
这个漏洞是利用了Windows Xp的RCE漏洞(Windows Xp 帮助漏洞),从而使得安装过Real Player 的用户能在播放的时候,触发漏洞,从而执行黑客所想执行那个的程序。
Mini-Stream是一款持wav、mp3、rm、rmvb、ra、ram、rmj、wma、wmv、asx、asf媒体文件转换到wav、mp3、rm、wma音频文件的软件.但是其RM转MP3的程序出现了缓冲区溢出漏洞.
ASLR是防止缓冲区溢出的技术,通过对栈,共享库映射等线性区布局的随机化,防止攻击者定位攻击代码位置,达到阻止缓冲区溢出攻击的目的.但是他却存在漏洞,使得攻击者执行某程序时,能结束这种保护,从而实现缓冲区溢出.
Adobe Reader 是用于打开和使用在 Adobe Acrobat 中创建的 Adobe PDF 的工具。 这回出现了远程内存破坏漏洞,和拒绝服务漏洞。请各位及时更新。