漏洞原理简要介绍
畅游检测网马图:
漏洞对应网马名称:Exploit.Win32.UltraOffice.gen
漏洞对应程序名称:OfficeCtrl.ocx
漏洞原理简要介绍:
Ultra Office控件HttpUpload()方式缓冲区溢出漏洞,因为没有进行充分的参数验证,导致Ultra Office控件存在一个很容易被利用的缓冲区溢出漏洞。通过欺骗用户访问一个恶意网页,攻击者可以通过触发这个漏洞来执行任意代码。
畅游检测网马图:
小提示:
及时更新安装Windows系统补丁,并尽可能使用应用程序的最新版本。不仅可以相对的提升系统的整体性能,更是保障系统安全的重要环节。
网友评论