今天是:
首 页信息查询网站SEO查询工具CSS编辑器建站素材
网海拾贝,电脑资讯,电脑快报,it资讯,网站建设资讯,教程基地
软件新闻
操作系统
Vista Winxp Win2003 Linux Windows综合
工具软件
系统工具 媒体工具 网络工具 杀毒软件 聊天
软件开发
C教程 C++ Java C# ASP.NET JSP PHP
数据库
Oracle MySQL DB2 SQL Server Sybase
安全
网络 病毒
办公应用
Word Excel Powerpoint Outlook 其他
平面设计
Photoshop Fireworks Coreldraw Flash Illustrator 3dsmax
网站运营
网站运营 网站优化 网站策划 策划书下载 建站心得 站长故事 网站盈利 网页制作 网页特效 建站素材 免费资源 QQ频道
  当前位置:首 页 >> 生活休闲 >> 站内新闻 >> eBay图片管理器漏洞曝光

eBay图片管理器漏洞曝光

  发布于2006-07-09 08:57 来源:风行资讯

昨天发现了一个新的ActiveX漏洞。似乎最近已经成为一种惯例,这个漏洞存在于ActiveX 控件被整合的Web页面中。该漏洞程序可以导致eBay的图片管理器的缓冲区溢出。图片管理器需要调用EPUImageControl组件,而该组件的BUG,可能导致攻击者远程执行恶意代码。

eBay图片管理器中的这个漏洞,可以使攻击者使用一个事先构造好的HTML页面,来触发"EUPWALcontrol.dll"中

EPUImageControl COM 对象的缓冲区溢出。这样的攻击可以使攻击者拥有和目标机器用户同样的权限。

eBay Sell Your页面使唯一受该漏洞影响的页面,当然,知情人已经将该漏洞报告给了eBay公司,该公司声明他们已经对该事件进行了处理,并修补了相关漏洞。届时将会提醒使用该ActiveX控件的用户对其进行升级。

工作站解决该问题的办法就是禁用该ActiveX控件,可以通过设置ActiveX控件器的kill bit来禁止这个CSLID:{4C39376E-FA9D-4349-BACC-D305C1750EF3}。


中查找“eBay图片管理器漏洞曝光”更多相关内容

中查找“eBay图片管理器漏洞曝光”更多相关内容



上一篇:AMD和Intel关于shared cache的口水战
下一篇:Websense利用Google搜索恶意站点
最近更新 赞助商
·Live Messenger v9 M1 dogfood 版本体验+..08-12
·微软ULCPC版XP授权释放08-12
·中国汉语网正式开通07-09
·Google被美韦氏词典收录 公司担心商标权07-09
·iPod亲密伴侣:iLUV i750007-09
·Websense利用Google搜索恶意站点07-09
·eBay图片管理器漏洞曝光07-09
·AMD和Intel关于shared cache的口水战07-09
·06年第一季度中国网游大戏开台(图)05-02
·雅虎推出消费技术产品网站05-02
·分众传媒将以1.83亿美元完全收购Framedia10-20

共有评论 0 条 网友评分 0分 查看所有评论


发表评论→ 学而不思则罔,思而不学则殆,请大胆发表你的见解。

输验证码:

您对此篇文章的评分:1分 2分 3分 4分 5分

  • 站内搜索
关键词

搜索方式

搜索范围

精确匹配
Baidu
网站首页 - 关于本站 - 网站地图 - 广告合作 - 站点声明 - RSS订阅 - 联系我们
Copyright © 2005 网海拾贝.[新ICP备05003216号]. All Rights Reserved .