查看文章
 
最近的GDI+没来,MS04-028来了
2008-09-18 11:43
刚才在群 killer问到有没有人认识 xdxf.cn 和huaidan.org 的人。 出于好奇,我也去看了下,里面有篇 blog GDI+来了 .


正好有个朋友有样本,就分析了简单分析了。 确认是MS04-028,不是最新的GDI+漏洞,也不是杀毒软件误报。


offset 0x39的地方是 szSection等于 1, MS04-028这个漏洞szSection < 2 就可以触发这个漏洞。

攻击成功的话还会下载http://soft.stuhack.com/server.exe执行


大家也不用恐慌,只要确认自己已经补了MS04-028 就行。

类别:技术讨论||添加到搜藏 |分享到i贴吧|浏览(1908)|评论 (0)
 
最近读者:
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
     

   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu