据网上流传 在QQ版本中发现一个由Richedit代码溢出所引起的安全漏洞,攻击者可以发送一个溢出代码,这个代码将导致QQ非法退出,该漏洞涉及的QQ版本为:QQ2003II、QQ2003、QQ2000c。网上还发布了运行安全补丁,更新QQ安装目录内的riched20.dll文件修正漏洞(但是此补丁不是官方发布,请大家多多注意使用)。西部E网不发布补丁,仅仅是链接其他网站的下载地址,希望大家考虑后再下载安装!
传说中的恶意代码 ({\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000)
补丁下载 华军下载:http://news.onlinedown.net/info/MS-Q001.exe 太平洋下载:http://dl.pconline.com.cn/html/1/8/dlid=11368&dltypeid=1&pn=0&.html
腾讯公司关于导致QQ重新启动的恶意代码的说明 近日,发现一段导致QQ重新启动的恶意代码。只要向QQ好友发送( {\****\****\**********\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000}这样一段代码,好友的QQ就会被迫下线,重新启动。
其可攻击的QQ版本为:QQ2003II、QQ2003、QQ2000c。
这是因为QQ版本使用了早期windows版本提供的riched20.dll系统文件而导致的安全漏洞。该恶意代码利用了该版本的riched20.dll在处理RTF代码时存在缓冲区溢出漏洞,对QQ进行攻击。
腾讯公司已于2003年10月14日发布最新版(QQ2003IIBuild0925)可以修补该漏洞,腾讯公司提醒广大用户尽快升级到QQ最新版,以防御恶意攻击。
最新版本下载地址 链接页面:http://www.weste.net/ProductShow.asp?id=18
|