迅雷看看组件存安全隐患,可导致用户被黑客入侵
作者:未知 来源:超级巡警 发布时间:2007-11-14 9:34:18
作者:未知 来源:超级巡警 发布时间:2007-11-14 9:34:18
一、事件分析: | |
影响版本: 迅雷5 5.7.4.401 pplayer.dll_1_work 1.2.3.49 构造的漏洞利用网页截图: ![]() 用户在浏览恶意构造的网页后,目前会自动下载名为:Worm.Win32.Downloader.an 的木马下载器,该下载器主要下载盗号木马来窃取用户的网游/IM工具账号。 | |
| |
二、解决方案 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F3E70CEA-956E-49CC-B444-73AFE593AD7F}] | |
特别感谢:Greysign为我们提交此漏洞 |
文章来自绿盟(xDowns.com)转载请注明来路。
上一篇文章:微软发布 Windows HPC Server 2008 []