首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>网络攻防>安全漏洞>联众,迅雷,暴风影音等软件曝安全漏洞
热门文章排行
 
热门文章排行 黑客公布Mozilla火狐浏
黑帽大会本周召开 iPhon
苹果发布iPhone安全补丁
Mozilla发官方黑客工具
系统缺乏预防措施 0day
LinuxWorld大肆批评Web2
ATI驱动有漏洞 黑客可轻
微软公布8月安全更新 发
联众,迅雷,暴风影音等软
著名IT网站:中国IT实验
精采文章推荐
 
精采文章推荐 Cisco Internetwork Per
IBM Informix Dynamic S
Microsoft Internet Exp
Cisco UCP CSuserCGI.ex
Firewire的安全问题又被
警告!Symantec存在远程
千千静听 med 文件格式
新云CMS Online.asp页面
联众游戏大厅被曝存漏洞
微软2008年二月安全公告
最新更新文章
 
最新更新文章 rdesktop channel_proce
DNS 漏洞细节被泄露攻击
Mac OS X操作系统爆漏洞
赛迪:Linux Kernel Tehu
phpMyAdmin 存在共享主
Facebook出漏洞 帕里斯
Cisco Internetwork Per
IBM Informix Dynamic S
Microsoft Internet Exp
Cisco UCP CSuserCGI.ex

联众,迅雷,暴风影音等软件曝安全漏洞

编辑:王南   来源:  日期:2008-02-15   我要投稿      家园

来自奇虎的消息称,在线游戏网站联众世界游戏大厅曝出存在安全漏洞,且正在被黑客利用此漏洞进行木马病毒传播.
据悉,除了联众世界游戏大厅曝出存在安全漏洞外,迅雷、暴风影音、百度超级搜霸、Realplayer等多款常见软件的部分版本也存在类似的漏洞.

监测发现,联众世界的游戏大厅主程序GLWorld所安装的 ActiveX控件(HanGamePluginCn18.dll,CLSID:61F5C358-60FB-4A23-A312- D2B556620F20)在处理传送给hgs_startGame()和hgs_startNotify()方式的字符串参数时存在栈溢出漏洞.如果用户受骗访问了恶意网页并向这些方式传送了超长参数的话,就会触发这些溢出,导致执行任意代码.

目前这个ActiveX漏洞正在被木马积极的利用.当木马入侵时,会试图从mm.sqmnoopt.com下载恶意文件;此外还会从cnxz.kv8.info下载配置文件,该文件中包含有从444.sqmnoopt.com和2.kv8.info所下载的27个恶意可执行程序的链接.

专家提醒,当此类ActiveX安全漏洞曝出的时候,第三方软件官方可能还没有及时反应对漏洞进行修补,因此针对此类0DAY漏洞必须禁止IE运行相关的ActiveX控件,临时堵住黑客利用漏洞挂马的方式.

据悉,当大部分用户已养成定时给系统打漏洞补丁的习惯后,木马制造者又看中了第三方软件漏洞传播这一“隐蔽”渠道.被利用的第三方ActiveX插件漏洞,除此次曝出的 “联众世界”游戏大厅以外,还涉及迅雷、暴风影音、百度超级搜霸、realplayer等多款常见软件的部分版本中.

专家提醒用户,常用软件请尽量使用正式版本并做及时升级.针对木马主要以窃取帐号、密码隐私信息为主的特点,可以使用类似360保险箱这样的主动防御安全软件,对帐号密码进行保护,尽量避免未知木马病毒带来的危害.




上一篇:微软公布8月安全更新 发布9个系统漏洞补丁  
下一篇:著名IT网站:中国IT实验室被挂马,请大家小心!
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。