自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

UiPlayer UiCheck組件棧溢出漏洞

安全
影響版本: UiTV UiPlayer UiCheck.dll 1.0.0.6 Baidu BaiduV漏洞描述: CVE ID: CVE-2009-2970 UiPlayer網(wǎng)絡(luò)視頻播放軟件是聯(lián)合網(wǎng)視(UITV)公司的視頻播放軟件

影響版本:

UiTV UiPlayer UiCheck.dll 1.0.0.6

Baidu BaiduV漏洞描述:

CVE ID: CVE-2009-2970

UiPlayer網(wǎng)絡(luò)視頻播放軟件是聯(lián)合網(wǎng)視(UITV)公司的視頻播放軟件。

UiPlayer的安裝目錄下的UiCheck.dll是一個(gè)ActiveX控件,該控件允許在IE中加載。UiCheck.dll提供了一個(gè)接口函數(shù) GetUiDllVersion(),該函數(shù)會(huì)把接收到的文件名參數(shù)拷貝到一個(gè)固定大小的緩沖區(qū),如果文件名超長(zhǎng),就會(huì)導(dǎo)致棧溢出。

因?yàn)楹桶俣鹊裙镜暮献鳎芏嘁曨l播放軟件中也集成了UiPlayer,例如百度下吧等。<*參考  Nsfocus安全小組(security@nsfocus.com) 

http://secunia.com/advisories/37066/

http://www.nsfocus.net/index.php?act=advisory&do=view&adv_id=47 *>

SEBUG安全建議:

臨時(shí)解決方法:

* 用regsvr32 /u UiCheck.dll命令反注冊(cè)UiCheck.dll。

廠商補(bǔ)丁:

Baidu

目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:

http://v.baidu.com/xiaba/index.html

UiTV

目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:

http://www.uitv.cn/support/index.html

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補(bǔ)丁修復(fù)兩個(gè)DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補(bǔ)丁緩解風(fēng)險(xiǎn)
  3. 360安全衛(wèi)士:打漏洞補(bǔ)丁防止微軟“黑屏”
責(zé)任編輯:安泉 來(lái)源: 安全中國(guó)
相關(guān)推薦

2009-10-24 10:24:41

2022-02-22 09:33:38

LIFO數(shù)據(jù)結(jié)構(gòu)

2015-09-25 16:18:36

2023-03-06 08:53:02

2015-01-29 09:15:57

2017-01-11 22:51:39

2010-09-14 17:49:14

溢出漏洞

2022-08-04 08:44:31

Android系統(tǒng)攻擊鏈

2011-02-28 09:34:55

2014-07-03 09:58:07

2020-08-10 08:37:32

漏洞安全數(shù)據(jù)

2020-09-28 10:20:30

漏洞

2018-11-01 08:31:05

2022-08-09 08:31:40

C -gets函數(shù)漏洞

2011-11-15 16:00:42

2021-02-28 13:29:16

黑客漏洞網(wǎng)絡(luò)安全

2018-12-28 10:21:03

Ceph構(gòu)件組件

2010-03-08 11:14:10

2015-09-02 09:01:03

2022-12-09 14:32:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)