king

金牌会员

贴子 12886

精华 2

积分 6618

信用 0

竞猜 0

魅力 269

威望 0

现金 22848 CZB

银行 5400 CZB

黄金 0

比特币 0

注册时间 2005-12-08

发表于:2008-03-31 19:03:28   |  显示全部帖子   |  本帖随机奖励楼主:0 CZB   |  转账至  king

千千静听 存在漏洞,及解决办法

千千静听漏洞-第三方软件漏洞之一 发表于 2008-03-31 14:49 1. 漏洞说明

千千静听 med 文件格式堆溢出,此漏洞允许远程代码执行,用户在播放黑客精心构造的包含恶意代码的med声音文件或浏览包含恶意med声音文件时,会下载任意程序在用户系统上以当前用户上下文权限运行。

2. 存在漏洞版本

千千静听 5.1.0

3. 临时解决方法

目前官方尚未提供新版本解决该漏洞,可以通过修改注册表来修复:点击这里智能运行并修改注册表

请注意:采用注册表修复方式后,可能导致其web在线播放功能失效。

如果您想使用web在线播放功能,请您通过修改注册表开启被禁用的com组件:点击这里智能开启web在线播放

说明:重新开启后,当再次扫描时仍然会提示有漏洞。





=========================转自 360百科 。如果要杀外链,请自行编辑======================
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |