通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
警惕:联众游戏大厅又爆0day漏洞
责任编辑:酷酷の鱼   更新日期:2008-5-8
 

来源:华军资讯

一、事件分析:

  今日,超级巡警团队捕获到一个新网页木马,当电脑有漏洞的用户在浏览到该网页时会自动下载机器狗病毒并运行。经分析该漏洞发生在联众游戏大厅的一个ActiveX控件上,当安装了联众游戏大厅的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。目前网络中已经出现大量利用该漏洞的网页木马。超级巡警团队建议大家安装畅游巡警来查杀此类挂马攻击。

  影响版本:联众游戏大厅2.8.1.2.beta

  解密后的网页木马截图:  

  畅游巡警用户不受到此漏洞的影响:  

  二、解决方案

  1、目前官方尚未提供升级补丁,我们建议用户使用临时解决方案:将下面内容保存为.reg文件,双击导入注册表:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F917534D-535B-416B-8E8F-0C04756C31A8}]

  "Compatibility Flags"=dword:00000400

  2、安装畅游巡警拦截此类挂马攻击。

  3、超级巡警稍后将升级第三方漏洞补丁库,添加此漏洞并提供解决方案。

  关于联众游戏:国内非常流行的在线游戏。

  超级巡警:彻底查杀各种木马,全面保护系统安全。

  更多免费工具下载:http://www.dswlab.com

  专业的桌面与内容安全产品:http://www.unnoo.com

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月08日发布 每日计算机病毒及木马播报
    普通文章 提高网络安全四步 阻止黑客通过浏览器入侵
    普通文章 根治病毒及恶意软件 需要从网关防护开始
    推荐文章 推荐:系统重装防再遭病毒侵袭 五项建议保你安全
    普通文章 4大步骤 防止黑客通过Explorer侵入系统
    普通文章 MSN帐号切勿随意提交 防遭遇欺骗
    普通文章 从 'or'='or' 漏洞安全检测到修复手法
    普通文章 开启linux平台ftp/telnet服务
    普通文章 McAfee警告伪装成音乐视频文件的恶意软件
    热门文章
    普通文章瑞星结盟傲游 数项安全技术移植到浏览器上
    普通文章“欢乐时光”“灰鸽子”电脑病毒将来袭
    普通文章如何定位进行ARP攻击
    普通文章深入了解密码的选择与保护办法
    普通文章OBlog Sql Injection Vulnerability
    普通文章针对DDOS攻击部署防御措施 网络安全新举措
    推荐文章推荐:利用cain还原加密后的ftp密码
    普通文章最近比较流行的数据库挂马
    普通文章用OD脱DEDE的Armadillo 1.xx - 2.xx壳
    普通文章假期要特别防范U盘杀手、网游大盗等病毒
    精彩专题