找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 710|回复: 7

迅雷再爆高危漏洞

[复制链接]

该用户从未签到

发表于 2007-11-27 21:46:50 | 显示全部楼层 |阅读模式
近日,超级巡警团队捕获到一个利用迅雷0day高危漏洞挂马的网页木马。迅雷用户在浏览到黑客精心构造的包含恶意代码的网页后,会在后台下载木马程序 并运行。漏洞利用代码中的ClassID(F3E70CEA-956E-49CC-B444-73AFE593AD7F),经过超级巡警分析员确认,漏洞出现在迅雷看看(pplayer.dll_1_work)组件上。迅雷官方最新版本迅雷(Thunder5.7.4.401)依然受此漏洞影响,目前厂商 还未发布补丁,迅雷安装时将默认安装迅雷看看的控件,所以所有安装了迅雷的用户都将受到此次漏洞的影响。

影响版本: 迅雷5 5.7.4.401
pplayer.dll_1_work 1.2.3.49

用户在浏览恶意构造的网页后,目前会自动下载名为:Worm.Win32.Downloader.an 的木马下载器,该下载器主要下载盗号木马来窃取用户的网游/IM工具账号。

二、解决方案

1、在迅雷发布补丁之前请暂时卸载迅雷,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F3E70CEA-956E-49CC-B444-73AFE593AD7F}]
"Compatibility Flags"=dword:00000400

2、推荐安装超级巡警监测查杀木马,并及时修改自己的QQ/网游账号密码。
3、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的漏洞攻击。
4、超级巡警团队已经第一时间通知迅雷官方安全小组,请关注官方升级报告。

该用户从未签到

发表于 2007-11-27 21:50:23 | 显示全部楼层
从来都是IE下载

该用户从未签到

 楼主| 发表于 2007-11-27 21:51:02 | 显示全部楼层
呵呵...希望用讯雷的朋友小心了...........

该用户从未签到

发表于 2007-11-27 21:51:42 | 显示全部楼层
还好我有一段时间没用迅雷了, 用QQ上那旋风好了,

   速度也慢不了多少,

  

该用户从未签到

发表于 2007-11-27 23:03:58 | 显示全部楼层
不会吧。。。我用的迅雷啊。经常用看看在看片呢。。。

该用户从未签到

发表于 2007-11-27 23:56:35 | 显示全部楼层
用IE是不错的选择。。。。。。。

该用户从未签到

发表于 2007-11-28 01:33:23 | 显示全部楼层
没有吧。。。  我一直在用WEB
也没出过撒事啊

该用户从未签到

发表于 2007-11-29 16:18:06 | 显示全部楼层
呵呵,还好我用电驴
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表