|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
[图文]
病毒利用迅雷漏洞广泛传播
病毒利用迅雷漏洞广泛传播
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-6 1:57:26
近日,Symantec曝光了一个迅雷漏洞,详情请见:http://www.symantec.com/~~/potential_new_xunlei_0day_expl.html。同时我们在国内发现多个漏洞利用生成器开始流传,并在最近的挂马网站监测中发现有多个网站利用迅雷的
漏洞
进行挂马,其中昨日的海尔网站挂马页面的其中一
该
漏洞
发生在Web迅雷的一个控件上,当安装了Web迅雷的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户
系统
上以当前用户的权限运行。
受影响的Web迅雷版本为1.8.4.130。
该
漏洞
产生的原因如下:
WEB迅雷组件的名称:ThunderServer.webThunder.1,可以采用JS代码ActiveXObject("ThunderServer.webThunder.1");来激活迅雷的组件。由于其函数没有进行过滤,导致可以构造代码来在C:Documents and SettingsAll Users「开始」菜单程序启动处生成一个*****.hta。重启后*****.hta自动运行。*****.hta 通过调用 C:Progra~1Intern~1IEXPLORE.EXE来打开 *****.hta 所包含的木马下载文件*****.htm 从而得到木马下载地址,然后下载
木马
并运行。
构造的
漏洞
利用网页截图:
二、解决方案:
1、请将Web迅雷
升级
到最新版。
下载地址http://my.xunlei.com/setup.htm
2、推荐安装超级巡警防范恶意
木马
。
关于Web迅雷:
Web迅雷是迅雷公司最新推出的一款基于多资源超线程
技术
的下载工具,和迅雷5作为专业下载工具的定位不同, web迅雷在设计上更多的考虑了初级用户的使用需求,使用了全网页化的操作界面,更符合互联网用户的操作习惯,带给用户全新的互联网下载体验!
新闻录入:郝丽 责任编辑:洋葱头
上一篇新闻:
江民:谨防蜜虫病毒攻击系统漏洞
下一篇新闻:
Google社交平台上线45分钟后发现漏洞
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
病毒感染增699% 北京江苏
病毒亦正亦邪 关闭杀毒
病毒在计算机种植木马
"变种YTK"病毒通过优盘传
木马病毒全球肆虐 国内用
新病毒感染量暴增699%
安全新危机 病毒手法花样
盛大密宝用户当心病毒"网
打开网页速度变慢:罪魁
蠕 Win32.Duiskbot.BZ 利
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有