- 3
- 0
- 约7.12千字
- 约 10页
- 2017-07-05 发布于湖南
- 举报
第三方软件漏洞详情及解决方案.
360安全中心在对当前机器狗木马进行深入分析后发现,机器狗等若干近期爆发的木马均是通过网页挂马的形式由系统漏洞及第三方软件漏洞入侵用户系统。
当大部分用户已养成定时给系统打漏洞补丁的习惯后,木马制造者又看中了第三方软件漏洞传播这一“隐蔽”渠道。被利用的第三方ActiveX插件漏洞,涉及迅雷、暴风影音、百度超级搜霸、realplayer等多款常见软件的部分版本中,而且其中多数漏洞曾经是或者现在仍是0day漏洞。
360安全中心建议广大用户对这些常见软件及时更新,在发现漏洞后及时修复,并使用360安全卫士提供的机器狗专杀进行检测:/killer_rodog.exe(仅 0.5M 左右)。
以下是360安全中心根据各大安全类站点报道,及自身的详细分析得出的常见第三方软件漏洞信息及解决方案,建议大家对照检查系统中软件是否是存在漏洞,及时修补。
【RealPlayer】
1. 漏洞说明
RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令
您可能关注的文档
- 第11届玩具展参展策划方案..doc
- 第13届推普周活动方案..doc
- 第15届推广普通话宣传周活动方案..doc
- 第16个全国中小学生安全教育日主题教育活动方案..doc
- 第1合同段边施工边通车专项施工方案..doc
- 第18课《收复台湾和抗击沙俄》 人教版新课标教材《中国历史》七年级下册的第18课教学设计方案..doc
- 第25期学生入党积极分子培训班工作方案..doc
- 第1章 渠道土方开挖方案..doc
- 第2章:财务管理制度与考核方案全程设计..doc
- 第2:办公区域职业健康安全管理方案..doc
- 2026浙江丽水市第二人民医院第一批引进高层次人才14人备考题库及答案详解(精选题).docx
- 2026浙江丽水市第二人民医院第一批引进高层次人才14人备考题库含答案详解(满分必刷).docx
- 2026最新MCN机构签约书.docx
- 2026浙江丽水市第二人民医院第一批引进高层次人才14人备考题库及答案详解(最新).docx
- 高性能电池负极材料技术改造项目施工方案.docx
- 2026浙江丽水市第二人民医院第一批引进高层次人才14人备考题库及答案详解(必刷).docx
- 关节脱位的护理.pptx
- 2026浙江丽水市第二人民医院第一批引进高层次人才14人备考题库及答案详解(有一套).docx
- 2026浙江丽水市第二人民医院第一批引进高层次人才14人备考题库及答案详解(夺冠).docx
- 2025年仓储管理劳务分包合同模板.docx
最近下载
- 2026年神经病学试题问答题简答题病例分析.pdf VIP
- 食材采购467页实施方案.docx VIP
- 毕业论文_基于S7-200 PLC的多种液体混合控制系统设计(C1-1).docx VIP
- Hydran M2 安装指南(中文).pdf
- 中药制剂说明书.pdf VIP
- 价值百万-金韵蓉精油配方.pdf VIP
- 党员干部个人组织生活会个人对照(学习贯彻党的创新理论方面;加强党性锤炼方面;联系服务职工群众方面;发挥先锋模范作用方面;改作风树新风等方面)存在的问题清单及整改措施.docx VIP
- 心理与行为的生物学基础.ppt VIP
- 舞台技术试题及答案.docx VIP
- 湖南省2025年普通高等学校对口招生考试种植类专业综合知识试题.doc VIP
原创力文档

文档评论(0)