首页
社区
课程
招聘
[讨论]为什么有些2年前的漏洞现在依然存在?
发表于: 2009-7-30 10:54 4990

[讨论]为什么有些2年前的漏洞现在依然存在?

2009-7-30 10:54
4990
这些天拜读shineastdh的文章
[2007-08-15]暴风影音II mps.dll ActiveX栈溢出漏洞(my 0day)
链接:867K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4Z5K9h3&6W2j5i4y4@1i4K6u0W2P5h3)9J5i4K6u0W2j5$3&6Q4x3V1k6S2M7Y4c8A6j5$3I4W2M7#2)9J5c8U0t1H3x3o6N6Q4x3X3b7H3z5q4)9J5k6o6p5#2i4K6t1#2k6e0k6Q4x3U0f1&6j5g2)9J5y4h3t1@1i4K6t1#2k6e0W2Q4x3U0g2S2x3#2)9J5y4e0S2W2i4K6t1#2k6e0g2Q4x3U0g2T1k6q4)9J5y4h3t1I4i4K6t1#2k6e0W2Q4x3U0f1&6k6W2)9J5y4h3t1K6K9h3W2Q4x3X3c8E0M7s2y4V1L8r3I4Q4x3X3c8S2j5%4c8A6N6X3g2^5i4K6t1#2k6e0k6Q4x3U0g2S2x3q4)9J5y4e0R3^5i4K6t1#2k6e0k6Q4x3U0g2T1j5g2)9J5y4h3p5J5i4K6t1#2k6e0g2Q4x3U0f1^5y4#2)9J5y4h3u0S2i4K6t1#2k6e0k6Q4x3U0g2T1j5#2)9J5y4e0S2X3i4K6t1#2k6e0k6Q4x3U0g2T1y4q4)9J5y4e0W2W2L8i4W2Q4x3X3b7H3k6r3q4&6i4K6u0V1x3W2)9J5k6h3S2@1L8h3H3`.
经过测试这些漏洞还是有的啊?只不过瑞星能检测出来罢了,如果把瑞星关了就检测不出来了,
随便写一些shellcode放到里面,测试了好多个ActiveX,只要参数是字符串的,都会有同样的漏洞,造成了IE的卡死!!!(我的是IE8)
为什么2年前的漏洞现在还有?难道漏洞曝光之后就是杀毒软件能检测出来了?而漏洞依然存在??这也太不可思议了吧?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
2
人家补漏洞也有成本的。
2009-7-30 12:34
0
雪    币: 212
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
啥意思,也就是说,有些漏洞可能根本就不补?而是依靠杀毒软件报毒?
2009-7-30 13:04
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
4
给小黑黑留条路,有什么错啊。
2009-7-30 13:17
0
雪    币: 222
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
有什么错?大错特错呗
2009-8-1 16:34
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
6
很多知道熬夜对身体不好的人仍然会熬夜
2009-8-1 16:44
0
游客
登录 | 注册 方可回帖
返回