- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
升级软件补漏,拒机器狗于门外
信息安全带―迷糊虫安全课堂
迷糊虫:以前我常听说操作系统存在漏洞,不及时修补漏洞会被黑客利用,威胁到数据的安全。可是,最近我又听说,一些日常使用的工具软件也存在漏洞,同样会使自己的数据安全受到威胁,听起来怪可怕的。
马老师:是啊!如今不少工具软件因为与网络有关,比如下载工具、在线影音播放工具、在线阅读工具等,使用这些软件的过程实际上就是与网络交换数据的过程,因而如果这些软件存在漏洞,很容易被木马或病毒利用。今天我们就专门谈谈这方面的问题。
升级软件补漏,拒机器狗于门外
第三方软件漏洞已经是木马病毒入侵用户电脑的重要途径。360安全中心在对当前机器狗木马进行深入分析后发现,机器狗等若干近期爆发的木马均是通过网页挂马的形式由系统漏洞及第三方软件漏洞入侵用户系统的。
当大部分用户已养成定时给系统打漏洞补丁的习惯后,木马制造者又看中了第三方软件漏洞传播这一“隐蔽”渠道。被利用的第三方ActiveX插件漏洞,涉及迅雷、暴风影音、百度超级搜霸、RealPlayer等多款常见软件的部分版本,而且其中多数漏洞曾经是或者现在仍是0day漏洞。0day漏洞是已经发现但是官方还没发布补丁的漏洞。
鉴于这种情况,我们需要对这些常见软件及时更新,在发现漏洞后及时修复,并使用360安全卫士提供的机器狗专杀工具进行检测:/killer_rodog.exe(仅0.5MB左右)。
以下是360安全中心根据各大安全类站点报道及自身的详细分析,得出的常见第三方软件漏洞信息及解决方案,建议大家对照检查系统中软件是否存在漏洞,及时修补。
一、RealPlayer的漏洞
1. 漏洞说明
RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。
2. 涉及版本
存在漏洞的版本包括:RealPlayer11 Beta、RealPlayer10.5、RealPlayer10.6。
3. 解决方法
下载最新版:/soft/16622.htm
小提示
即便是您的电脑中没有装RealPlayer,但仍然可能有此漏洞。因为只要有其他软件使用了RealPlayer的组件,就有可能存在此漏洞。
二、暴风影音的漏洞
1. 漏洞说明
该漏洞发生在暴风影音II的一个ActiveX控件上,当安装了暴风影音II的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上并以当前用户权限运行,已有多个网站利用暴风影音II漏洞进行挂马。
2. 涉及版本
“暴风影音”2.8版和“暴风影音”2.9测试版。
3. 解决方法
下载最新版:/soft/25918.htm
三、PPStream的漏洞
1. 漏洞说明
这个漏洞的产生是由于PPstream的ActiveX控件在处理畸形、含远程执行代码的网页时,存在一个远程执行代码的栈溢出漏洞;浏览者可能被远程用户控制而拿到SYSTEM权限。
2. 涉及版本
PowerList.ocx 916
3. 解决方法
下载最新版:/ppstreamsetup.exe
小提示
即便是您的电脑中没有装PPStream,但仍然可能有此漏洞。因为只要有其他软件使用了PPStream的组件,就有可能存在此漏洞。
四、迅雷的漏洞
1. 漏洞说明
迅雷的PPLAYER.DLL_1_WORK ActiveX控件存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
迅雷的PPLAYER.DLL_1_WORK ActiveX控件(pplayer.dll组件版本号9,CLSID:F3E70CEA-956E-49CC-B444-73AFE593AD7F)中的FlvPlayerUrl函数没有正确地验证用户提供的参数,如果向其传递了超长参数就会触发缓冲区溢出,导致执行任意指令。病毒作者可利用该漏洞编写恶意网页,当用户浏览这些网页的时候,就会感染病毒,该病毒可以盗窃用户的账号和密码,从而使用户遭受损失。
2. 涉及版本
迅雷44
3. 解决方法
下载最新版:/soft/30735.htm
五、Adobe
您可能关注的文档
- 如何架设企业网络和服务器的安全维护.doc
- 如何借助信息技术提升学生管理工作水平.doc
- 如何开展有效的软件项目外包管理.doc
- 如何利用ICE1PCS01/02设计低成本的PFC.doc
- 如何利用PowerPoint使演讲增辉.doc
- 如何解决AUTOCAD系统坐标和图纸坐标一致性的问题研究.doc
- 如何扭转电压比较器不被重视的问题.doc
- 如何培养计算机专业的中职生走上合适岗位.doc
- 如何培养信息技术双语复合性人才.doc
- 如何使用USB盘安装Vista?.doc
- 森林群落发育及演替.ppt
- 2025届江苏省苏州市工业园区中考一模数学卷(含解析).pdf
- 高中历史选择题考试技术(四)考试技巧之逻辑判断 用“全面”的观点 高考历史做题方法指导.pptx
- 10,2酸和碱的中和反应课件--九年级化学人教版下册.pptx
- 2025届江苏省泰州市兴化市中考一模数学试卷(附解析).docx
- 2025届江苏省扬州市中考一模数学试卷.docx
- 2025届江苏省泰州市靖江市中考一模数学试卷(附解析).docx
- 9.3 力与运动的关系 -八年级物理下册课件(苏科版).pptx
- 2025届江苏省中考数学一模试卷(附解析).docx
- 2025年江苏省常熟市中考第一次适应性考试数学试卷(附解析).docx
文档评论(0)