级别: 天使
UID: 8
精华: 1
发帖: 164
威望: 659808 点
V币: 660210 个
贡献值: 0 点
在线时间: 18(小时)
注册时间: 2004-12-31
最后登录: 2017-09-19
楼主  发表于: 2008-06-02 15:09

 FLASH暴漏洞啦,大家快更新。

近日,Adobe Flash Player 被爆发现严重安全漏洞,攻击者可以通过精心设计的特殊SWF文件实施攻击。浏览这些特殊构造的SWF文件,会运行攻击者设定的任意代码。Adobe Flash Player广泛分布在众多用户的电脑上,该漏洞涉及多款WWW浏览器。 BAV>o|-K  
据金山反病毒中心监测,目前,互联网上已经出现了众多利用Adobe Flash Player程序漏洞进行恶意挂马的网站,访问这些站点的中马率高达60%。 ^aF8wbuZ  
以下是网友访问某些挂马网站后的分析结果: PB9/m-\H  
今天取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。 Kesy2mE  
Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。 +}@ 8p[` )  
这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。 |c2 xy  
下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来. p'f%%#I  
很多黑客站在销售最新的flash 0day网马,声称中马率70%以上,可以过IE7,免杀,不卡不弹窗,过全补丁。 A}5fCx.{  
因为是flash插件漏洞,该漏洞会影响到IE浏览器,也可能会影响到firefox或其它第三方浏览器,甚至影响到所有与flash相关的应用,比如QQ秀,MSN场景。 6X)@ajGWg~  
这个漏洞出现在Adobe Flash Player 9 .0.115和更早的版本,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。 e ZLMP  
FLASH插件更新地址:http://www.adobe.com/shockwave/download/flash/trigger/en/1/index.html,可以不要选择安装GOOGLE toolbar
野貓大元帥
级别: 管理员
UID: 3
精华: 11
发帖: 4999
威望: 28521 点
V币: 72242 个
贡献值: 0 点
在线时间: 27(小时)
注册时间: 2004-12-31
最后登录: 2009-09-02
1楼  发表于: 2008-06-11 21:40
没注意被SOGOU流氓了一下。现在我居然爱上这个流氓了