Chinaunix首页 | 论坛 | 博客
  • 博客访问: 222503
  • 博文数量: 31
  • 博客积分: 2612
  • 博客等级: 少校
  • 技术积分: 350
  • 用 户 组: 普通用户
  • 注册时间: 2007-03-23 15:00
文章分类

全部博文(31)

文章存档

2010年(6)

2009年(21)

2008年(4)

分类: 网络与安全

2009-05-07 09:09:26

【51CTO.com 综合报道】最近暴风出现0day漏洞之后,各大安全公司纷纷行动,发出了临时解决方案。两天后,暴风发布补丁,但是很多安全研究人员表示,暴风只是把他们的临时解决方案打了包而已,并没有实质性的解决漏洞问题。“第一次听说过漏洞可以升级的”,某安全研究人员在接受51CTO记者采访时说道,在深入发掘之后,安全人员又发现了令他们非常不爽的地方。

原文如下:

今天看到暴风影音发布了新版,于是抱着拆台的心态去下载并安装了新版.
用ComRaider试了一下,发现mps.dll的溢出都被封上了.
于是再试config.dll,一看...溢出的地方还真多..
本来还想自己分析一下的...
一看文件签名时间..2009.04.28...
对比一下有漏洞的上一版本config.dll的MD5..居然一样..
算了...
暴风影音真TMD的挫...
写马的兄弟们速度点吧..虽然config.dll没有mps.dll的面积大..但是要知道目前还没有修补漏洞呢...
最后,再BS一下暴风影音!!!如下图:


阅读(1915) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~