软件使用方法: 执行程序QQ_0DAY.exe,把http://www.cnnsc.org/cnnsc.exe改为你要别人下载执行的文件地址,比如http://www.xxx.com/xx.exe,然后点生成,关闭软件,你会看到目录下多了个Cnnsc.htm,将这个网页上传,别人如果浏览了这个页面就会自动下载运行你的xx.exe程序。该漏洞对凡是安装了QQ2006正式版以上的系统都有效,请大家立刻按下列方法升级QQ!不要让他们利用这个漏洞入侵我们的电脑!
附加:解决方案:
1、厂商补丁:
目前厂商已经在2007.1.1日发布了升级补丁,请用户自行升级QQ:
http://security.qq.com/affiche/2006/20061231.shtml
2、临时解决方案:
①禁止IE执行ActiveX 控件 ②删除VQQPlayer.ocx注册的注册表键:
HKEY_CLASSES_ROOT\QQPLAYER.QQPlayerCtrl.1 |