相信大家都用过大名鼎鼎的flashget,我一直很信任它,可是最近突然发现flashget的jccatch.dll ActiveX控件存在多个拒绝服务漏洞,我大吃一惊,于是赶紧盼盼了一下,发现了如下的问题:
受影响的软件:
FlashGet 1.9.6.1073
软件描述:
FlashGet -全球最多人使用的下载工具。可支持多种资源格式。
软件漏洞描述:
IE浏览器在以畸形参数调用FlashGet的jccatch.dll ActiveX控件时存在漏洞,恶意网站可能利用此漏洞导致用户浏览器崩溃。
如果用户受骗打开了恶意的WEB页面的话,就会触发这个漏洞,导致浏览器崩溃。
漏洞修补方法:
建议到官方网站升级到最新版本:
http://www.flashget.com/
-----------------------------------------
淹死的都是会水的!