级别: 天使
UID: 8
精华: 1
发帖: 164
威望: 659808 点
V币: 660210 个
贡献值: 0 点
在线时间: 18(小时)
注册时间: 2004-12-31
最后登录: 2017-09-19
楼主  发表于: 2008-06-02 15:09

 FLASH暴漏洞啦,大家快更新。

近日,Adobe Flash Player 被爆发现严重安全漏洞,攻击者可以通过精心设计的特殊SWF文件实施攻击。浏览这些特殊构造的SWF文件,会运行攻击者设定的任意代码。Adobe Flash Player广泛分布在众多用户的电脑上,该漏洞涉及多款WWW浏览器。 U3M;6j9`  
据金山反病毒中心监测,目前,互联网上已经出现了众多利用Adobe Flash Player程序漏洞进行恶意挂马的网站,访问这些站点的中马率高达60%。 _"S1>s)X?j  
以下是网友访问某些挂马网站后的分析结果: rHD_sC*  
今天取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。 9{XV=a v  
Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。 >\ x!a:}  
这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。 {# Vp`ji  
下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来. rtZEK:.#  
很多黑客站在销售最新的flash 0day网马,声称中马率70%以上,可以过IE7,免杀,不卡不弹窗,过全补丁。 GfL: 0  
因为是flash插件漏洞,该漏洞会影响到IE浏览器,也可能会影响到firefox或其它第三方浏览器,甚至影响到所有与flash相关的应用,比如QQ秀,MSN场景。 Q;y)6+VU4  
这个漏洞出现在Adobe Flash Player 9 .0.115和更早的版本,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。 wlw`%z-B2  
FLASH插件更新地址:http://www.adobe.com/shockwave/download/flash/trigger/en/1/index.html,可以不要选择安装GOOGLE toolbar
老元帅
级别: 管理员
UID: 2
精华: 47
发帖: 8058
威望: 59064 点
V币: 18573 个
贡献值: 0 点
在线时间: 313(小时)
注册时间: 2004-11-12
最后登录: 2021-12-16
1楼  发表于: 2008-06-02 21:34
google toolbar和搜狗拼音真是他妈的疯狂了,最无耻的插件,无所不在……
向发帖的同志致敬!
野牛大将军
级别: 总版主
UID: 52
精华: 5
发帖: 6349
威望: 36608 点
V币: 18810 个
贡献值: 0 点
在线时间: 96(小时)
注册时间: 2004-12-31
最后登录: 2016-08-04
2楼  发表于: 2008-06-02 22:58
额,我还没有装电脑,哈哈!!!
心有多大,舞台就有多大<br>让我放开心去飞翔
老元帅
级别: 管理员
UID: 2
精华: 47
发帖: 8058
威望: 59064 点
V币: 18573 个
贡献值: 0 点
在线时间: 313(小时)
注册时间: 2004-11-12
最后登录: 2021-12-16
3楼  发表于: 2008-06-03 18:12
没用电脑了不起啊
向发帖的同志致敬!
野牛大将军
级别: 总版主
UID: 52
精华: 5
发帖: 6349
威望: 36608 点
V币: 18810 个
贡献值: 0 点
在线时间: 96(小时)
注册时间: 2004-12-31
最后登录: 2016-08-04
4楼  发表于: 2008-06-05 07:41
你有电脑了不起啊 !!!!!!!!!!!!
心有多大,舞台就有多大<br>让我放开心去飞翔
老元帅
级别: 管理员
UID: 2
精华: 47
发帖: 8058
威望: 59064 点
V币: 18573 个
贡献值: 0 点
在线时间: 313(小时)
注册时间: 2004-11-12
最后登录: 2021-12-16
5楼  发表于: 2008-06-05 12:21
你没用电脑都了不起了,我还有什么好了不起的
向发帖的同志致敬!
野牛大将军
级别: 总版主
UID: 52
精华: 5
发帖: 6349
威望: 36608 点
V币: 18810 个
贡献值: 0 点
在线时间: 96(小时)
注册时间: 2004-12-31
最后登录: 2016-08-04
6楼  发表于: 2008-06-06 18:20
晕乎乎~~~~~~~~woosha..woosha。。。。。。。。。
心有多大,舞台就有多大<br>让我放开心去飞翔
野貓大元帥
级别: 管理员
UID: 3
精华: 11
发帖: 4999
威望: 28521 点
V币: 72242 个
贡献值: 0 点
在线时间: 27(小时)
注册时间: 2004-12-31
最后登录: 2009-09-02
7楼  发表于: 2008-06-11 21:40
没注意被SOGOU流氓了一下。现在我居然爱上这个流氓了
级别: 天使
UID: 8
精华: 1
发帖: 164
威望: 659808 点
V币: 660210 个
贡献值: 0 点
在线时间: 18(小时)
注册时间: 2004-12-31
最后登录: 2017-09-19
8楼  发表于: 2008-06-12 22:39
嗯,楼上说的好啊。
老元帅
级别: 管理员
UID: 2
精华: 47
发帖: 8058
威望: 59064 点
V币: 18573 个
贡献值: 0 点
在线时间: 313(小时)
注册时间: 2004-11-12
最后登录: 2021-12-16
9楼  发表于: 2008-06-13 18:55
让人反感了很难转变观念了,所以继续紫光V6.。。
向发帖的同志致敬!
野牛大将军
级别: 总版主
UID: 52
精华: 5
发帖: 6349
威望: 36608 点
V币: 18810 个
贡献值: 0 点
在线时间: 96(小时)
注册时间: 2004-12-31
最后登录: 2016-08-04
10楼  发表于: 2008-06-18 12:37
用ABC啦,好用·······
心有多大,舞台就有多大<br>让我放开心去飞翔