设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· 社交网站黑客猖獗用..
· 警惕:无法进入安全..
· 警惕端午节病毒 QQ用..
· Symantec:抱歉 Fla..
· 警惕网页黑手导致浏..
· 警惕:多款杀毒软件..
· [图文] 警惕:病毒将..
· 微软vs苹果:谁更快..
· [图文] 警惕:利用Ex..
· 专家建议:警惕线上..
警惕:迅雷再爆高危0Day漏洞
作者:佚名  来源:DSWLAB  发布时间:2007-11-14 22:14:49  发布人:admin

减小字体 增大字体

    一、事件分析:AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
  今日,超级巡警团队捕获到一个利用迅雷0day高危漏洞挂马的网页木马。迅雷用户在浏览到黑客精心构造的包含恶意代码的网页后,会在后台下载木马程序并运行。漏洞利用代码中的ClassID(F3E70CEA-956E-49CC-B444-73AFE593AD7F),经过超级巡警分析员确认,漏洞出现在迅雷看看(pplayer.dll_1_work)组件上。迅雷官方最新版本迅雷(Thunder5.7.4.401)依然受此漏洞影响,目前厂商还未发布补丁,迅雷安装时将默认安装迅雷看看的控件,所以所有安装了迅雷的用户都将受到此次漏洞的影响。AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
  影响版本: 迅雷5 5.7.4.401AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
  pplayer.dll_1_work 1.2.3.49AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
    构造的漏洞利用网页截图:AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
用户在浏览恶意构造的网页后,目前会自动下载名为:Worm.Win32.Downloader.an 的木马下载器,该下载器主要下载盗号木马来窃取用户的网游/IM工具账号。AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
二、解决方案AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
   1、在迅雷发布补丁之前请暂时卸载迅雷,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
Windows Registry Editor Version 5.00AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F3E70CEA-956E-49CC-B444-73AFE593AD7F}]AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
"Compatibility Flags"=dword:00000400AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
   2、推荐安装超级巡警监测查杀木马,并及时修改自己的QQ/网游账号密码。AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
   3、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的漏洞攻击。AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
   4、超级巡警团队已经第一时间通知迅雷官方安全小组,请关注官方升级报告。AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
特别感谢:Greysign为我们提交此漏洞 AXGWWW.EMU32.COM软件站> 资讯中心
AXGWWW.EMU32.COM软件站> 资讯中心
关于迅雷(引自官方):迅雷使用的多资源超线程技术基于网格原理,能够将网络上存在的服务器和计算机资源进行有效的整合,构成独特的迅雷网络,通过迅雷网络各种数据文件能够以最 快速度进行传递。多资源超线程技术还具有互联网下载负载均衡功能,在不降低用户体验的前提下,迅雷网络可以对服务器资源进行均衡,有效降低了服务器负载。

[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号