下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 4871|回复: 2
打印 上一主题 下一主题

用户应尽快将Flash Player升级到9.0.124

[复制链接]
  • TA的每日心情
    奋斗
    3 小时前
  • 签到天数: 2371 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2008-5-28 17:14:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    来源:cnbeta    我取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。
    ( E+ I6 E9 ?& E& `0 |* J  Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。  f6 R9 H" D8 W& c8 T' H
      这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。
    ) m' ^  `( T$ ]4 J% ~! I7 b8 U立即进入下载Adobe Flash Player(for IE) | 其它浏览器适用版本8 ^- t: y' y" }4 ^
      下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。
    ' |5 m( C) l6 p" _; e) Q# c; p

    0 W/ a# f; L7 H6 v2 x# A' ^( I下载的木马
      Nod32可以检测到下载的木马程序。
    4 k3 r+ _2 ^8 a/ H% f% R3 v% a

    " Y+ ]2 V; T0 E) KNod32可以检测到下载的木马程序
      PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.012 K& ^% A" ?9 q8 m; }/ T8 H  E
      能做些什么?
    / V6 M/ I0 c' X3 k4 A  1.请在网页Object标签中的codebase修改需要version=9,0,124,07 x3 A7 n6 \" B) e6 y( y' M
      2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2008-5-28 17:58:56 | 只看该作者
    早删除了。这东西很容易被下病毒
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表