危险!请尽快将Flash Player升级到9.0.124
感谢cbm的投递
新闻来源:cbmland.com
今天取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。
Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。
这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。
下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。
Nod32可以检测到下载的木马程序。
PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.01
我能做些什么?
1.请在网页Object标签中的codebase修改需要version=9,0,124,0
2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。
34

对本文中的事件或人物打分
对本篇资讯报道的质量打分
热门评论
相关资讯
3岁“小网民”迷恋网游 低龄儿童网瘾引关注
日本福岛核反应堆温度急剧上升 超安全限度
欧洲抗议反盗版新规:怕无法免费下载电影
微软印度网上商店发生泄密事件 又是明文密码
中情局网站遭黑客入侵并被盗走46,000份私人...
美博客列改变互联网的11名黑客和文件共享者
过度上网可能导致脑萎缩 互联网正侵蚀用户能力
2012先兆?黄石公园火山隆起速度破纪录
黑客入侵叙利亚总统邮箱 密码12345
研究称电邮病毒木马在早晨活动最为频繁
美开始监管人造生命实验和“DIY生物黑客”
盗贼潜伏1年半 调包1680部iPhone
美安全公司承认为客户提供“万能”证书
[视频]纽约高中生抽搐症疑与社交网络有关
黑客暴利生意:一个黑客的自白
日本福岛核反应堆温度急剧上升 超安全限度
欧洲抗议反盗版新规:怕无法免费下载电影
微软印度网上商店发生泄密事件 又是明文密码
中情局网站遭黑客入侵并被盗走46,000份私人...
美博客列改变互联网的11名黑客和文件共享者
过度上网可能导致脑萎缩 互联网正侵蚀用户能力
2012先兆?黄石公园火山隆起速度破纪录
黑客入侵叙利亚总统邮箱 密码12345
研究称电邮病毒木马在早晨活动最为频繁
美开始监管人造生命实验和“DIY生物黑客”
盗贼潜伏1年半 调包1680部iPhone
美安全公司承认为客户提供“万能”证书
[视频]纽约高中生抽搐症疑与社交网络有关
黑客暴利生意:一个黑客的自白



资讯






