专家提示:第三方软件漏洞已经是木马病毒入侵用户电脑的重要途径,请尽快按以下办法修复软件漏洞!收藏本网页

【联众世界】≤2.6.1.31版(含2.8.1.2.beta)
1. 漏洞说明
    联众世界的游戏大厅主程序GLWorld所安装的HanGamePluginCn18.HanGamePluginCn18.1 ActiveX控件(HanGamePluginCn18.dll,CLSID:61F5C358-60FB-4A23-A312-D2B556620F20)在处理传送给hgs_startGame()和hgs_startNotify()方式的字符串参数时存在栈溢出漏洞。如果用户受骗访问了恶意网页并向这些方式传送了超长参数的话,就会触发这些溢出,导致执行任意代码。

    目前这个漏洞正在被木马积极的利用。当木马入侵时,会试图从mm.sqmnoopt.com下载恶意文件;此外还会从cnxz.kv8.info下载配置文件,该文件中包含有从444.sqmnoopt.com和2.kv8.info所下载的27个恶意可执行程序的链接。

2. 存在漏洞版本
2.8.1.2.beta
≤2.6.1.31

3. 解决方法
下载官方补丁:点击这里下载联众安全补丁1.0.0.5

4. 信息来源
Silas Barnes

安全论坛 | 下载中心 | 联系我们

Copyright©2005-2008 Qihoo.Com All Rights Reserved 奇虎网

京ICP备06060858号

statPV(); ?>