百度空间 | 百度首页 
               
 
查看文章
 
杀软也疯狂!利用McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞网马已出现
2007-12-17 15:02

杀软也疯狂!网页木马预警:利用McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞网马已出现

McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞
(McAfee Security Center集中配置GUI远程溢出漏洞)

一个利用McAfee McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞编写的网页木马已经出现在网络上,含有漏洞溢出的控件名称为 MCSUBMGR.DLL, (McAfee Subscription manager module 6.0.0.13),特征的clsid:9BE8D7B2-329C-442A-A4AC-ABA9D7572602

从77169.net下载一个QQ木马。

以下是漏洞利用代码的截图

该漏洞发布日期:2007-05-08
该漏洞修复日期:2007-05-11


受影响的软件版本:
McAfee SecurityCenter 7.0
McAfee SecurityCenter 6.0
McAfee SecurityCenter 4.3


不受影响的软件版本:
McAfee SecurityCenter 7.2.147
McAfee SecurityCenter 6.0.0.25


描述:
McAfee Security Center是用于控制和监控McAfee安全产品的集中配置GUI工具。
McAfee Security Center的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。

SecurityCenter所安装的Subscription Manager ActiveX控件:

ProgId:McSubMgr.McSubMgr
ClassId:9BE8D7B2-329C-442A-A4AC-ABA9D7572602
文件:MCSUBMGR.DLL, (McAfee Subscription manager module 6.0.0.13)

在处理IsOldAppInstalled()方式时存在缓冲区溢出漏洞。如果用户受骗访问了恶意站点,就可能触发这个溢出,导致执行任意指令。


厂商补丁:
McAfee
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mcafee.com/

参考文档:
BUGTRAQ ID: 23888
CVE(CAN) ID: CVE-2007-2584
milw0rm 上的参考代码

http://www.milw0rm.com/exploits/3893

我来说两句:本来今年利用应用软件漏洞挂马已经蔚为壮观了,没想到就连杀毒软件也跟着凑热闹,真实令人汗颜啊~

真是杀软也疯狂啊!

网络巡警 http://hi.baidu.com/xyz24k

2007.12.17


类别:漏洞分析 | 添加到搜藏 | 浏览() | 评论 (12)
 
最近读者:
 
网友评论:
1
2007-12-17 18:17 | 回复
老漏洞
 
2
2007-12-17 22:05 | 回复
谢谢提醒!
 
3
2007-12-18 14:10 | 回复
你看蓝色界面不头疼?还有,你最近在忙着谈恋爱吗?似乎你很忙的说。。。
 
4
2007-12-18 14:46 | 回复
不错!
 
5
2007-12-18 17:42 | 回复
蔚为壮观啥意思?正好在复习成语,不用查词典了。。。。。。。
 
6
2007-12-20 02:00 | 回复
汗,可能哪天国产AV也报个漏洞挂挂。。。
 
7
2007-12-20 10:52 | 回复
to AVS_Team 兄: 我对“蔚为壮观”一词的解释如下: 百度搜霸ActiveX控件远程代码执行漏洞 PPStream 堆栈溢出漏洞: 暴风影音2 mps.dll组件多个缓冲区溢出漏洞: jetAudio 7.x ActiveX DownloadFromMusicStore() Code Execution Exploit WEB迅雷漏洞 迅雷5 PPLAYER.DLL 控件0-Day漏洞 迅雷5 FlvPlayerUrl函数溢出漏洞 利用Yahoo! Messenger 8.1.0.421 CYFT ft60.dll ActiveX控件GetFile方式任意文件上传漏洞 超星阅读器漏洞 联众游戏聊天室组件漏洞 PPlive 0Day漏洞 PDF 恶意文件 RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞 McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞 详细可参考我的文章:《近期网马漏洞总结》 http://hi.baidu.com/xyz24k/blog/item/95d0d4c8064cd7147f3e6f83.html
 
8
2007-12-20 12:45 | 回复
我比你小。。。。。。就不要用“兄”了。。。。。。
 
9
2007-12-21 18:45 | 回复
侠客书殿 www.dnxia.cn/ 打造潮人 2008年 主打小说站 侠客书殿 免费小说网 玄幻小说 武侠仙侠 浪漫言情 更新速度快!
 
10
2007-12-24 21:51 | 回复
圣诞快乐哦!
 
11
2007-12-25 14:31 | 回复
呵呵,同乐同乐~
 
12
2008-01-12 18:31 | 回复
靠~~~~~~这么全啊!!!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu