转载~
日发现在QQ2000c、QQ2003和QQ2003II中存在一个由于Richedit代码页溢出所引起的严重安全漏洞。例如,攻击者可以发送一个溢出代码,这个代码将导致QQ非法退出。该漏洞涉及的QQ版本为:QQ2003II、QQ2003、QQ2000c。该代码是通过QQ自身安装目录内的riched20.dll文件内的漏洞对QQ进行攻击的。收到此代码的QQ将会在接到代码的同时从新启动QQ。
小依特将此代码公布如下:
( {\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 cbcecce5;}} \fs1800000000000000000000000000000)
您可以测试一下。无论您是使用腾讯官方网站下载的QQ2000c、QQ2003、QQ2003II或者木子版、珊瑚虫版的甚至网络上所提供的任何版本都存在此漏洞。(除非您已经使用了2003年10月14日的riched20.dll修复漏洞补丁)只要接收到此消息QQ即刻吊线!
希望大家不要利用此漏洞攻击别人而是告诉你所有的QQ好友下载使用此补丁或者从新安装[小依设计