设为首页
收藏本站
最新热门
您当前的位置:偶要下载首页 -> 文章中心 -> 软件资讯 -> 迅雷爆出安全漏洞!浏览恶意网页将感染木马

迅雷爆出安全漏洞!浏览恶意网页将感染木马

作者:本站  来源:转载  发布时间:2007-11-16 17:58:10  发布人:admin

减小字体 增大字体

一、事件分析

近日,超级巡警团队捕获到一个利用迅雷0day高危漏洞挂马的网页木马。迅雷用户在浏览到黑客精心构造的包含恶意代码的网页后,会在后台下载木马程序并运行。漏洞利用代码中的ClassID(F3E70CEA-956E-49CC-B444-73AFE593AD7F),经确认,该漏洞出现在迅雷看看(pplayer.dll_1_work)组件上。迅雷官方最新版本迅雷(Thunder5.7.4.401)依然受此漏洞影响,目前厂商还未发布补丁,迅雷安装时将默认安装迅雷看看的控件,所以所有安装了迅雷的用户都将受到此次漏洞的影响。

影响版本: 迅雷5 5.7.4.401

pplayer.dll_1_work 1.2.3.49

用户在浏览恶意构造的网页后,目前会自动下载名为:Worm.Win32.Downloader.an 的木马下载器,该下载器主要下载盗号木马来窃取用户的网游/IM工具账号。


二、解决方案

1、在迅雷发布补丁之前请暂时卸载迅雷,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:

--------------------------------------------Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F3E70CEA-956E-49CC-B444-73AFE593AD7F}]

"Compatibility Flags"=dword:00000400

--------------------------------------------


相关文章
[] [返回上一页] [打 印]

广告联系 - 友情连接 - 下载声明 - 关于本站 - 下载帮助 - 文章地图 - 文章中心 - RSS2.0

本站提供的所有软件均来自互联网,下载个人纯属学习交流之用,如有侵犯您的版权请与我联系,我们会马上改正请在下载24小时内删除!
Copyright © 2006-2008 绿色联盟 All Rights Reserved
鲁ICP备06028436号 - QQ:832469 mail:ouyaoxiazai@qq.com 加载中...