查看文章 |
杀软也疯狂!网页木马预警:利用McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞网马已出现
McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞 一个利用McAfee McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞编写的网页木马已经出现在网络上,含有漏洞溢出的控件名称为 MCSUBMGR.DLL, (McAfee Subscription manager module 6.0.0.13),特征的clsid:9BE8D7B2-329C-442A-A4AC-ABA9D7572602 从77169.net下载一个QQ木马。
以下是漏洞利用代码的截图
![]() 该漏洞发布日期:2007-05-08
SecurityCenter所安装的Subscription Manager ActiveX控件: ProgId:McSubMgr.McSubMgr 在处理IsOldAppInstalled()方式时存在缓冲区溢出漏洞。如果用户受骗访问了恶意站点,就可能触发这个溢出,导致执行任意指令。
参考文档: 我来说两句:本来今年利用应用软件漏洞挂马已经蔚为壮观了,没想到就连杀毒软件也跟着凑热闹,真实令人汗颜啊~
真是杀软也疯狂啊! 网络巡警 http://hi.baidu.com/xyz24k 2007.12.17
|

