BUGTRAQ ID: 35150 CVE(CAN) ID: CVE-2009-1915 ICQ是一款流行的即时通讯聊天工具。 ICQ的URL搜索钩子(ICQToolBar.dll)中存在栈溢出漏洞。如果用户受骗跟随了包含有超长URL参数的Internet快捷方式.URL文件的话,就可以触发这个溢出,导致资源管理器崩溃。 AOL ICQ 6.5 厂商补丁: AOL --- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://www.icq.com/" target="_blank" rel=external nofollow>http://www.icq.com/</a>
BUGTRAQ ID: 35150 CVE(CAN) ID: CVE-2009-1915 ICQ是一款流行的即时通讯聊天工具。 ICQ的URL搜索钩子(ICQToolBar.dll)中存在栈溢出漏洞。如果用户受骗跟随了包含有超长URL参数的Internet快捷方式.URL文件的话,就可以触发这个溢出,导致资源管理器崩溃。 AOL ICQ 6.5 厂商补丁: AOL --- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://www.icq.com/" target="_blank" rel=external nofollow>http://www.icq.com/</a>