资源大全 | 神秘文化 | 在线翻译 | QQ专区 | 视频教程 | 彩信频道 | 搜索引擎 | BT下载 |  | 网站地图
设为首页
加入收藏
联系站长
您现在的位置: 一百网络 >> 技术文档 >> 信息安全 >> 系统安全与数据保护 >> 文档正文
最近更新
普通文档 金山毒霸2008.02.20.10版
普通文档 网游盗号谁之责 玩家权益
普通文档 小心“艳照”暗藏木马 安
普通文档 联众,迅雷,暴风影音等多
普通文档 情人节忠告 小心病毒趁机
普通文档 ARP导致的掉线如何解决?
普通文档 预防病毒的8个技巧
普通文档 保卫家园 如何防范你的Q
普通文档 国家计算机病毒应急中心
普通文档 专家预测:U盘病毒08年开
推荐文章
推荐文档 解除注册表连环套
推荐文档 光华教您了解间谍软件 正
推荐文档 漏洞频繁出现 安全软件不
推荐文档 新MSN蠕虫作怪 已经出现
推荐文档 十大绝招轻松制服顽劣的
推荐文档 教你如何找到线程插入式
推荐文档 揪出系统中秘密隐藏的木
推荐文档 揪出系统中秘密隐藏的木
推荐文档 让木马屠城的梦想破灭--
推荐文档 秘技!让毒霸和瑞星同时为
联众,迅雷,暴风影音等多种软件曝安全漏洞

文章作者:佚名 录入时间:2008-2-23 来源:不详
网站声明:本站的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出处和原始作者,文章版权归本网站与文章作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。


  来自奇虎的消息称,在线游戏网站联众世界游戏大厅曝出存在安全漏洞,且正在被黑客利用此漏洞进行木马病毒传播。

  据悉,除了联众世界游戏大厅曝出存在安全漏洞外,迅雷、暴风影音、百度超级搜霸、Realplayer等多款常见软件的部分版本也存在类似的漏洞。

  监测发现,联众世界的游戏大厅主程序GLWorld所安装的ActiveX控件(HanGamePluginCn18.dll,CLSID:61F5C358-60FB-4A23-A312- D2B556620F20)在处理传送给hgs_startGame()和hgs_startNotify()方式的字符串参数时存在栈溢出漏洞。如果用户受骗访问了恶意网页并向这些方式传送了超长参数的话,就会触发这些溢出,导致执行任意代码。

  目前这个ActiveX漏洞正在被木马积极的利用。当木马入侵时,会试图从mm.sqmnoopt.com下载恶意文件;此外还会从cnxz.kv8.info下载配置文件,该文件中包含有从444.sqmnoopt.com和2.kv8.info所下载的27个恶意可执行程序的链接。

  专家提醒,当此类ActiveX安全漏洞曝出的时候,第三方软件官方可能还没有及时反应对漏洞进行修补,因此针对此类0DAY漏洞必须禁止IE运行相关的ActiveX控件,临时堵住黑客利用漏洞挂马的方式。

  据悉,当大部分用户已养成定时给系统打漏洞补丁的习惯后,木马制造者又看中了第三方软件漏洞传播这一“隐蔽”渠道。被利用的第三方ActiveX插件漏洞,除此次曝出的 “联众世界”游戏大厅以外,还涉及迅雷、暴风影音、百度超级搜霸、realplayer等多款常见软件的部分版本中。

  专家提醒用户,常用软件请尽量使用正式版本并做及时升级。针对木马主要以窃取帐号、密码隐私信息为主的特点,可以使用类似360保险箱这样的主动防御安全软件,对帐号密码进行保护,尽量避免未知木马病毒带来的危害。

[1]

  • 上一篇文档:

  • 下一篇文档:
  •     查找更多“联众,迅雷,暴风影音等多种软件曝安全漏洞”的内容  
    相关连接
  • 金山毒霸2008.02.20.10版升级误杀大量软件

  • 网游盗号谁之责 玩家权益保护靠自身

  • 小心“艳照”暗藏木马 安全厂商截获艳照门偷窥者后门

  • 情人节忠告 小心病毒趁机偷袭

  • ARP导致的掉线如何解决?