网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 病毒资讯 > 安全预警 请尽快将Flash Player升级到9.0.124  

安全预警 请尽快将Flash Player升级到9.0.124

2008-05-28  作者:bitsCN整理  来源:cnbeta  点评 投稿 收藏

我取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。

中国网管论坛bbs.bitsCN.com

Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。

网管联盟bitsCN@com

这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。 中国网管联盟bitsCN.com

下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。

网管bitscn_com

网管联盟bitsCN_com

Nod32可以检测到下载的木马程序。 网管网www_bitscn_com

中国网管论坛bbs.bitsCN.com

PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.01 网管联盟bitsCN_com

能做些什么?

网管网www.bitscn.com

1.请在网页Object标签中的codebase修改需要version=9,0,124,0

网管u家u.bitscn@com

2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。

网管联盟bitsCN_com


TAGs升级   预警   尽快   安全   版本   下载   Flash   程序   downloader    
 上一篇:黑客侵智电脑系统六百万人资料外泄   下一篇:本周安全预警:“毒蛆”窃取机密
安全预警 请尽快将Flash Player升级到9.0.124 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: