通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
StreamAudio ChainCast VMR客户端代理栈溢出漏洞
责任编辑:酷酷の鱼   更新日期:2008-1-17
 

受影响系统:
StreamAudio ccpm_0237.dll 3.0.0.237

描述:
StreamAudio用于为在线收音机广播提供流媒体服务

StreamAudio所带的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。

StreamAudio使用Ccpm.ProxyManager.1 ActiveX控件(ccpm_0237.dll,CLSID为2253F320-AB68-4A07-917D-4F12D8884A06)用作 StreamAudio和Windows媒体服务器之间的代理。该控件没有正确地处理传送给InternalTuneIn()方式的第一个参数,如果用户受骗访问了恶意网页并向该方式传送了超长参数的话,就可能触发栈溢出,导致执行任意指令。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.streamaudio.com/

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月17日发布 每日计算机病毒及木马播报
    普通文章 高速代理服务器软件-Squid使用详解
    普通文章 解你燃眉之急 12种常用的密码破解法
    推荐文章 推荐:如何对企业虚拟主机进行有效的安全配置
    普通文章 用任务管理器轻松搞定无法删除的文件
    普通文章 灰鸽子不能上线原因分析总结
    普通文章 给cmd.exe使用加上口令(使用的是perl脚本)
    普通文章 如何判断自己的系统是否安全!
    普通文章 StreamAudio ChainCast VMR客户端代理栈溢出漏洞
    热门文章
    普通文章上海市法院网民状告很棒公司“流氓软件”侵权首例胜诉
    普通文章奇虎安全卫士即将启用新域名360.cn
    普通文章局域网本周小心 网页病毒下载器
    普通文章警惕“黑客遥控器9728”遥控你的电脑
    普通文章海南一17岁高中生盗窃网络银行6万被抓
    普通文章中国黑客入侵国际著名安全厂商CA
    普通文章菜鸟版Expliot编写指南之PNP溢出漏洞分析+利用
    普通文章ASPack 2.12 外壳流程分析
    普通文章如何对抗硬件断点之一 调试寄存器
    普通文章利用NC打造成自己的简单后门
    精彩专题