千千静听 存在漏洞,及解决办法
千千静听漏洞-第三方软件漏洞之一 发表于 2008-03-31 14:49 1. 漏洞说明
千千静听 med 文件格式堆溢出,此漏洞允许远程代码执行,用户在播放黑客精心构造的包含恶意代码的med声音文件或浏览包含恶意med声音文件时,会下载任意程序在用户系统上以当前用户上下文权限运行。
2. 存在漏洞版本
千千静听 5.1.0
3. 临时解决方法
目前官方尚未提供新版本解决该漏洞,可以通过修改注册表来修复:点击这里智能运行并修改注册表
请注意:采用注册表修复方式后,可能导致其web在线播放功能失效。
如果您想使用web在线播放功能,请您通过修改注册表开启被禁用的com组件:点击这里智能开启web在线播放
说明:重新开启后,当再次扫描时仍然会提示有漏洞。
=========================转自 360百科 。如果要杀外链,请自行编辑======================
千千静听 med 文件格式堆溢出,此漏洞允许远程代码执行,用户在播放黑客精心构造的包含恶意代码的med声音文件或浏览包含恶意med声音文件时,会下载任意程序在用户系统上以当前用户上下文权限运行。
2. 存在漏洞版本
千千静听 5.1.0
3. 临时解决方法
目前官方尚未提供新版本解决该漏洞,可以通过修改注册表来修复:点击这里智能运行并修改注册表
请注意:采用注册表修复方式后,可能导致其web在线播放功能失效。
如果您想使用web在线播放功能,请您通过修改注册表开启被禁用的com组件:点击这里智能开启web在线播放
说明:重新开启后,当再次扫描时仍然会提示有漏洞。
=========================转自 360百科 。如果要杀外链,请自行编辑======================