致命代码克死QQ和泡泡 尚无官方补丁防御

近日,不少网友向我们报告,说QQ和一些即时通软件经常出现“非法操作”,而让QQ等软件死掉的情况,具体现象为,当收到某一个好友发过来的一段代码的时候,自己的QQ就出现非法操作的提示,然后就必须重启QQ,才能正常使用。根据网友提供的代码,PConline进行了测试,确实有这样的情况发生,而且危害性非常大,如果不尽快找出解决方法,可能会让用户不方便。

据网友反映,这个漏洞可能是利用riched20.dll文件中存在的一个缓冲区溢出漏洞

本文留言

近期读者推荐