当前位置:首页>>软件教程>>新闻内容  
QQ2003惊现非法操作的恶意代码
作者:icech转载 发布时间:2003-10-14 19:13:20 | 【字体:

据网上流传
    在QQ版本中发现一个由Richedit代码溢出所引起的安全漏洞,攻击者可以发送一个溢出代码,这个代码将导致QQ非法退出,该漏洞涉及的QQ版本为:QQ2003II、QQ2003、QQ2000c。网上还发布了运行安全补丁,更新QQ安装目录内的riched20.dll文件修正漏洞(但是此补丁不是官方发布,请大家多多注意使用)。西部E网不发布补丁,仅仅是链接其他网站的下载地址,希望大家考虑后再下载安装!

传说中的恶意代码
 ({\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000)

补丁下载
华军下载:http://news.onlinedown.net/info/MS-Q001.exe
太平洋下载:http://dl.pconline.com.cn/html/1/8/dlid=11368&dltypeid=1&pn=0&.html

腾讯公司关于导致QQ重新启动的恶意代码的说明
 
 
  近日,发现一段导致QQ重新启动的恶意代码。只要向QQ好友发送( {\****\****\**********\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000}这样一段代码,好友的QQ就会被迫下线,重新启动。

  其可攻击的QQ版本为:QQ2003II、QQ2003、QQ2000c。

  这是因为QQ版本使用了早期windows版本提供的riched20.dll系统文件而导致的安全漏洞。该恶意代码利用了该版本的riched20.dll在处理RTF代码时存在缓冲区溢出漏洞,对QQ进行攻击。

  腾讯公司已于2003年10月14日发布最新版(QQ2003IIBuild0925)可以修补该漏洞,腾讯公司提醒广大用户尽快升级到QQ最新版,以防御恶意攻击。

最新版本下载地址
链接页面:http://www.weste.net/ProductShow.asp?id=18


文章来源:网络搜集
·QQ失窃的几种形式及如何保护QQ密码?
·[图]QQ2003III 正式版未发布就泄露 已不能登录
·木子工作室将于10日发布最后木子版QQ
·教你如何做“木子版”去广告显IPQQ
·QQ上的几种笑
·最新20多款QQ贴图
·[图]让QQ屏幕抓图为我所用[原创]
·腾讯抢回QQ.COM.CN域名
·QQ2003III beta4 0105最新消息漏洞代码
·让QQ能播放RM格式影音文件
 放生
 愚爱
 够爱
 触电
 白狐
 葬爱
 光荣
 画心
 火花
 稻香
 小酒窝
 下雨天
 右手边
 安静了
 魔杰座
 你不像她
 边做边爱
 擦肩而过
 我的答铃
 怀念过去
 等一分钟
 放手去爱
 冰河时代
 你的承诺
 自由飞翔
 原谅我一次
 吻的太逼真
 左眼皮跳跳
 做你的爱人
 一定要爱你
 飞向别人的床
 爱上别人的人
 感动天感动地
 心在跳情在烧
 玫瑰花的葬礼
 有没有人告诉你
 即使知道要见面
 爱上你是一个错
 最后一次的温柔
 爱上你是我的错
 怎么会狠心伤害我
 不是因为寂寞才想
 亲爱的那不是爱情
 难道爱一个人有错
 寂寞的时候说爱我