漏洞整理:炽天使
漏洞属性:程序设计缺陷
严重程度:高
QQ自带的邮件客户端的自定义签名设计存在缺陷。恶意用户可以通过自定义签名文件,发送带有恶意代码的邮件。当用户收取邮件时(无论是web方式收取还是用QQ邮件客户端收取),恶意代码就会执行。结合其他漏洞,攻击者可以进行多种攻击
解决方法:不收来历不明QQ邮件?(错过了美女不要怪我,哈哈)
Copyright © 2006-2008 www.anquan365.com 安全365建议使用1024*768分辨率及第三方浏览器对本站进行浏览