设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· 8749再出新变种 导致杀毒软件无法..
· 欺诈Virus Protect病毒出现 自称..
· 警惕:超星阅览器0day漏洞曝光
· QQ盗号木马原理
· 内网网络安全管理方案
· 警方发布预警:手机改号软件引发新..
· 惠普82款笔记本存在严重安全漏洞..
· 法国防部否认曾遭到中国黑客攻击..
· 暴风蠕虫也过圣诞节了
· 如何处理ARP病毒伪装攻击包的问题..
· 恶意网站llsging.com(Worm.Win32..
· 病毒预警:新木马变种蔓延 偷盗西..
::相关文章::
· 专家提醒:警惕ARP骗..
· [图文] 警惕:国内已..
· [图文] 警惕:eNet硅..
· 警惕灰鸽子变种病毒..
· 专家提醒:电影下载..
· 警方提示:警惕网银..
· [图文] 警惕:迅雷再..
· 警惕断网病毒下载器..
· [图文] 警惕:RealPl..
· 窃取口令卡有新招 警..
警惕:超星阅览器0day漏洞曝光
作者:佚名  来源:超级巡警  发布时间:2007-10-24 22:14:05  发布人:admin

减小字体 增大字体

    一、事件分析:GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心
  今日,超级巡警团队监测到一个高度危险超星阅览器0day漏洞被曝光,该漏洞发生在超星阅览器的一个activex控件上,当安装了超星阅览器的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在最近的挂马网站监测中发现有多个网站利用超星阅览器漏洞进行挂马。

影响版本:超星阅览器4.0

构造的漏洞利用网页截图:

500){ this.height=this.height*500/this.width ; this.width=500 }" border="0" />GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心

二、解决方案GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心
   1、在超星阅览器官方发布补丁之前请暂时卸载超星阅览器,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心
----------------------------Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{7F5E27CE-4A5C-11D3-9232-0000B48A05B2}]GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心
"Compatibility Flags"=dword:00000400GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心
----------------------------GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心
   2、推荐安装超级巡警监测查杀木马。GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心
   3、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的漏洞攻击。

注:此漏洞已通知超星阅览器官方GbXWWW.EMU32.COM软件站> 资讯中心
GbXWWW.EMU32.COM软件站> 资讯中心
信息来源:7jdg''s blog

关于超星阅览器(引自超星官方):超星阅览器(SSReader)是超星公司拥有自主知识产权的图书阅览器,是专门针对数字图书的阅览、下载、打印、版权保护和下载计费而研究开发的。经过多年不断改进,SSReader现已发展到4.0版本,是国内外用户数量最多的专用图书阅览器之一。



[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号