黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·假IE病毒兴风作浪05-09·金山病毒预警:后门小广05-09
·警惕:联众游戏大厅又爆05-09·信息安全论坛:网络安全05-09
·“艳照门”的提示:删除05-09·微软IE浏览器漏洞频频05-09
·传华为将向外国投资者出05-09·渣打银行曾泄露3000账户05-09
·美暴发最大规模信用卡账05-09·访反CNN网站站长饶谨05-09
·美国国务院遗失了存有反05-09·PHPWind官方网站被黑05-08
·思科安全软件曝漏洞 导致05-08·“后门小广告”病毒伪装05-08
·伪装成音乐视频文件的恶05-08·关于卡巴斯基误报PPLive05-08
·印度媒体热衷炒作“中国05-08·黑客盗卖“靓号”获利2005-08
·用户首诉垃圾短信 中国联05-08·反“人肉搜索”第一案开05-08
·垃圾邮件:何时不再蹂躏05-08·“MSN后门制造者”复制副05-07
·江民公司:五一假期2万多05-07·半蹲小耗子互联网上作祟05-07
·瑞星公司05月07日发布 每05-07·Yahoo! 助手(3721) Acti05-07
·雅虎搜索和McAfee合作05-07·卡巴斯基启动“一人买单05-07
警惕:联众游戏大厅又爆0day漏洞
      ★★★★★

警惕:联众游戏大厅又爆0day漏洞

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-5-9 9:01:19

一、事件分析:

今日,超级巡警团队捕获到一个新网页木马,当电脑有漏洞的用户在浏览到该网页时会自动下载机器狗病毒并运行。经分析该漏洞发生在联众游戏大厅的一个ActiveX控件上,当安装了联众游戏大厅的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。目前网络中已经出现大量利用该漏洞的网页木马。超级巡警团队建议大家安装畅游巡警来查杀此类挂马攻击。

影响版本:联众游戏大厅2.8.1.2.beta

解密后的网页木马截图:

畅游巡警用户不受到此漏洞的影响:

二、解决方案

1、目前官方尚未提供升级补丁,我们建议用户使用临时解决方案:将下面内容保存为.reg文件,双击导入注册表:

------------------------------------------------------

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F917534D-535B-416B-8E8F-0C04756C31A8}]

"Compatibility Flags"=dword:00000400

-------------------------------------------------------

2、安装畅游巡警拦截此类挂马攻击。

3、超级巡警稍后将升级第三方漏洞补丁库,添加此漏洞并提供解决方案。

关于联众游戏:国内非常流行的在线游戏。

 

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    假IE病毒兴风作浪05-09
    金山病毒预警:后门小广告远05-09
    警惕:联众游戏大厅又爆0day05-09
    信息安全论坛:网络安全发展05-09
    “艳照门”的提示:删除文件05-09
    微软IE浏览器漏洞频频05-09
    传华为将向外国投资者出售移05-09
    渣打银行曾泄露3000账户4亿存05-09
    美暴发最大规模信用卡账号泄05-09
    访反CNN网站站长饶谨05-09
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886