找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 1240|回复: 19

[时事新闻] 转:QQ腾讯2010SP1发布即现严重漏洞(漏洞已修复 见11楼)

[复制链接]

杯户大学生

发表于 2010-7-28 22:47:16 | 显示全部楼层 |阅读模式
本帖最后由 sdyt6383985 于 2010-7-29 21:51 编辑

QQ腾讯2010SP1发布即现严重漏洞:

腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010SP1竟然有如此大漏洞。
首先囧一下:脚本出错还会提示错误


1、消息记录的Javascript、Html标签没有屏蔽



2、消息盒子Javascript、Html标签没有屏蔽



3、小实验

1、发送代码:<input />

因为腾讯会自动将url转换,我们必须混淆url才能发送







4、超牛代码

<img src=’tetet’/>

因为要点击才能触发,想到一个不用点击就能触发的代码。

5、希望腾讯快点修复,这个漏洞非同小可

6、本漏洞由TGL发现。



注意,本代码仅供研究之用,请勿用于不当用途。
如打算规避漏洞带来的风险,请下载SP0版本,看来SP1版本的changelog得修改为“更新了一些漏洞”。


转自:http://www.win7china.com/html/7399.html
死神巫士 该用户已被删除
发表于 2010-7-28 22:49:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2010-7-28 23:01:33 | 显示全部楼层
LZ说的我不懂,但今天腾讯把我气翻了
氧化钙你腾讯,本不想骂的,那个空间真的让我冒火
还只会要钱
回复 喝彩 无视

使用道具 举报

月光下的魔术师

发表于 2010-7-28 23:04:29 | 显示全部楼层
软件看来还是别盲目更新的好
另外这个QQ群的名字有点雷人
回复 喝彩 无视

使用道具 举报

平成的福尔摩斯

发表于 2010-7-28 23:33:45 | 显示全部楼层
如我所料!
如我所料!
如我所料!
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2010-7-28 23:52:47 | 显示全部楼层
因为09出了点问题就换成10的了。。。不过。。。自从升级后也没用过了= =
回复 喝彩 无视

使用道具 举报

月光下的魔术师

发表于 2010-7-29 01:10:57 | 显示全部楼层
PIDGIN的插件被疼逊PB了- -结果我每天用PIDGIN上的话晚上0点一定掉线,还要激活才能继续上,搞毛啊麻花疼?想变菊花疼了么- -
回复 喝彩 无视

使用道具 举报

论坛管理员

发表于 2010-7-29 07:12:03 | 显示全部楼层
在cnbeta上看到了。。
俺的就是这杯具的SP1!!
翻了下聊天记录,记录里面的换行全没了,都挤成了一大段。。
考虑下降级回2010正式版。。
回复 喝彩 无视

使用道具 举报

侦探

发表于 2010-7-29 07:50:14 | 显示全部楼层
用TM的路过。。
回复 喝彩 无视

使用道具 举报

b.p.bravo 该用户已被删除
发表于 2010-7-29 09:02:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

杯户大学生

 楼主| 发表于 2010-7-29 10:27:09 | 显示全部楼层

转:QQ2010 SP1漏洞已经修复

QQ2010 SP1漏洞已经修复腾讯的危机应急能力很高。在14:56:32秒已经打包新版本并在首页提供下载。一个小风波就在几个小时静悄悄的来,静悄悄的走了。
希望腾讯以后也不要犯低级错误咯,如果还发现有Bug,可以重新下载QQ2010 SP1。
从图中可以看到MsgMgr.dll是元凶,已经在14:02:54秒重新签名,漏洞提交给腾讯为早上9点。



转自:http://www.win7china.com/html/7415.html

回复 喝彩 无视

使用道具 举报

杯户大学生

发表于 2010-7-29 11:56:34 | 显示全部楼层
……
怎么感觉我看了半天都没看懂……

所谓的最新的不一定是最好的么~
嗯嗯~点头~
回复 喝彩 无视

使用道具 举报

侦探助理

发表于 2010-7-29 11:57:42 | 显示全部楼层
希望TX早早解决啊
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2010-7-29 12:38:45 | 显示全部楼层
还好因为懒,没有升。。。阿门

“党风廉政交流群”。。。

不过看不懂。。。
回复 喝彩 无视

使用道具 举报

杯户大学生

 楼主| 发表于 2010-7-29 13:08:29 | 显示全部楼层
回复 快斗新一 的帖子


    问题腾讯已经解决了,如果已安装了QQ2010 SP1可以在线升级安装补丁,也可以在官网重新下载QQ2010 SP1
回复 喝彩 无视

使用道具 举报

侦探助理

发表于 2010-7-29 13:29:51 | 显示全部楼层
我已经重装完了,谢谢LS
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2010-7-29 14:21:25 | 显示全部楼层
那花点时间再升一次吧
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2010-7-29 17:16:42 | 显示全部楼层
纯打酱油的= =
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2010-7-29 20:20:44 | 显示全部楼层
那个群的名字。。。党风廉政。。。。
回复 喝彩 无视

使用道具 举报

杯户大学生

发表于 2010-7-29 20:42:30 | 显示全部楼层
这样的啊,虽然补上了,还是小心比较好吧
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-1-22 14:49 , Processed in 0.104712 second(s), 31 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表