众多软件爆安全漏洞将引发大规模病毒攻击_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

众多软件爆安全漏洞将引发大规模病毒攻击

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:服务器维护网站维护
黑客防线网安网讯:用同样的办法,黑客可以构造一个pptimpconv.dll的文件和一个PPT文档打包,当用户打开这个PPT文件时,指定的攻击程序可以在后台运行。
微软安全公告显示漏洞可能存在于Windows XP至Windows 7的多个版本第三方应用软件也存在漏洞被利用的风险攻击者可以利用这个漏洞创建一个特殊的程序或文档,若具备管理权限的用户运行(打开)这些特殊的文件(文档),则可能导致计算机被攻击者完全控制

近百款软件爆安全漏洞 恐将引发大规模病毒攻击

  金山毒霸安全专家介绍,目前,有关攻击代码已经被发布在互联网。黑客可以根据这些攻击代码,制造出相应的攻击程序。金山毒霸安全实验室经过测试,判断这些漏洞危害较为严重。已知wireshark,Windows Live email,Microsoft MovieMaker,Firefox,uTorrent 和PowerPoint已被利用。

  如下图演示的那样,攻击者构造一个隐藏属性的库文件plugin_dll.dll,和一个BT种子文件放在同一路径,用户双击这个种子文件试图启动BT下载时,会调用计算器程序,当然真正的攻击者会直接调用有害程序,而不是一个有界面的计算器。

  用同样的办法,黑客可以构造一个pptimpconv.dll的文件和一个PPT文档打包,当用户打开这个PPT文件时,指定的攻击程序可以在后台运行。

  金山毒霸安全实验室分析认为,该漏洞除Windows系统外,第三方软件也广泛存在,上周出现的数字大盗病毒dll文件被恶意利用和这个漏洞类似。建议软件开发者参考微软MSDN官方文档,检查自己开发的DLL程序是否存在风险。

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-4049-1.html
网站维护教程更新时间:2010-09-10 20:55:32  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer