- Rongsen.Com.Cn 版权所有 2008-2010 京ICP备08007000号 京公海网安备11010802026356号 朝阳网安编号:110105199号
- 北京黑客防线网安工作室-黑客防线网安服务器维护基地为您提供专业的
服务器维护
,企业网站维护
,网站维护
服务 - (建议采用1024×768分辨率,以达到最佳视觉效果) Powered by 黑客防线网安 ©2009-2010 www.rongsen.com.cn
作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0 |
金山毒霸安全专家介绍,目前,有关攻击代码已经被发布在互联网。黑客可以根据这些攻击代码,制造出相应的攻击程序。金山毒霸安全实验室经过测试,判断这些漏洞危害较为严重。已知wireshark,Windows Live email,Microsoft MovieMaker,Firefox,uTorrent 和PowerPoint已被利用。
如下图演示的那样,攻击者构造一个隐藏属性的库文件plugin_dll.dll,和一个BT种子文件放在同一路径,用户双击这个种子文件试图启动BT下载时,会调用计算器程序,当然真正的攻击者会直接调用有害程序,而不是一个有界面的计算器。
用同样的办法,黑客可以构造一个pptimpconv.dll的文件和一个PPT文档打包,当用户打开这个PPT文件时,指定的攻击程序可以在后台运行。
金山毒霸安全实验室分析认为,该漏洞除Windows系统外,第三方软件也广泛存在,上周出现的数字大盗病毒dll文件被恶意利用和这个漏洞类似。建议软件开发者参考微软MSDN官方文档,检查自己开发的DLL程序是否存在风险。
我要申请本站:N点 | 黑客防线官网 | |
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479 |