日期:2008-02-26
分析:360安全中心在对当前机器狗木马进行深入分析后发现,机器狗等若干近期爆发的木马均是通过网页挂马的形式由系统漏洞及第三方软件漏洞入侵用户系统。
当大部分用户已养成定时给系统打漏洞补丁的习惯后,木马制造者又看中了第三方软件漏洞传播这一“隐蔽”渠道。被利用的第三方ActiveX插件漏洞,涉及迅雷、暴风影音、百度超级搜霸、realplayer等多款常见软件的部分版本中,而且其中多数漏洞曾经是或者现在仍是0day漏洞。
360安全中心建议广大用户对这些常见软件及时更新,在发现漏洞后及时修复,并使用360安全卫士提供的机器狗专杀进行检测:http://dl.360safe.com/killer_rodog.exe(仅 0.5M 左右)。
以下是360安全中心根据各大安全类站点报道,及自身的详细分析得出的常见第三方软件漏洞信息及解决方案,建议大家对照检查系统中软件是否是存在漏洞,及时修补。
举报错误【RealPlayer】
1. 漏洞说明
RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指令。
2. 存在漏洞版本
RealPlayer11 Beta、RealPlayer10.5、RealPlayer10.6
3. 解决方法
<1> 下载最新版本:点击这里下载最新官方版
4. 信息来源
Sebug
5. 友情提示
即便是您的电脑中没有装RealPlayer,但仍然可能有此漏洞。因为只要有其他软件使用了RealPlayer的组建,就有可能存在此漏洞。
举报错误【暴风影音】
1. 漏洞说明
该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户权限运行,已有多个网站利用暴风影音II漏洞进行挂马。
2. 存在漏洞版本
“暴风影音”2.8版和“暴风影音”2.9测试版
3. 解决方法
下载官方最新版本:点击这里下载
4. 信息来源
Secunia
举报错误【PPStream】
1. 漏洞说明
这个漏洞的产生是由于PPstream 的ActiveX 控件在处理畸形,含远程执行代码的网页时,存在一个远程执行代码的栈溢出漏洞;浏览者可能被远程用户控制而拿到SYSTEM权限。
2. 存在漏洞版本
PowerList.ocx 2.1.6.2916
3. 解决方法
4. 信息来源
Sebug
5. 友情提示
即便是您的电脑中没有装PPStream,但仍然可能有此漏洞。因为只要有其他软件使用了PPStream的组建,就有可能存在此漏洞。
举报错误【迅雷】
1. 漏洞说明
迅雷的PPLAYER.DLL_1_WORK ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
迅雷的PPLAYER.DLL_1_WORK ActiveX控件(pplayer.dll组件版本号1.2.3.49,CLSID:F3E70CEA-956E-49CC-B444-73AFE593AD7F)中的FlvPlayerUrl函数没有正确地验证用户提供参数,如果向其传递了超长参数就会触发缓冲区溢出,导致执行任意指令。目前这个漏洞正在被积极的利用。病毒作者可利用该漏洞编写恶意网页,当用户浏览这些网页的时候,就会感染病毒,该病毒可以盗窃用户的帐号和密码,从而使用户遭受到损失。
2. 存在漏洞版本
迅雷5.6.9.344
3. 解决方法
DSW Lab
举报错误【PPLive】
1. 漏洞说明
ActiveX类型溢出,远程攻击者可能利用此漏洞控制用户系统。
2. 存在漏洞版本
pplive 1.8beat2
3. 解决方法
<1> 下载官方最新版本:下载PPlive最新客户端点或下载PPLive最新网页插件
4. 信息来源
cnbct
举报错误【Flash player】
1. 漏洞说明
Flash Player中的ActionScript 3(AS3)存在漏洞,黑客可以通过此漏洞在用户浏览网页flash动画时向用户电脑中植入木马。
2. 存在漏洞版本
Adobe Flash Player < 9.0.115.0
3. 解决方法
<1> 下载Flash player官方补丁
4. 信息来源
Sebug redhat
举报错误【Skype 】
1. 漏洞说明
Skype的ActiveX控件运行环境设置上存在漏洞,远程攻击者可能利用此漏洞在用户系统上执行任意指令。
Skype使用了Internet Explorer Web控件来渲染HTML内容并提供“add video to mood”和“add video to chat”功能。这些功能都是通过JS/ActiveX接口实现的,允许在IE的Local Zone安全环境中运行脚本。由于这个安全环境的安全级别设置比较低,因此如果用户受骗访问了恶意站点的话,就可能导致在用户机器上执行任意指令。
2. 存在漏洞版本
Skype Skype 3.6 3.5
3. 解决方法
目前官方尚未提供新版本解决该漏洞,可以通过修改注册表来修复:点击这里智能运行并修改注册表
说明:这是360给用户提供的临时解决办法,这样修复后,当再次扫描时仍然会提示有漏洞,请您不要疑虑。
点击上面连接后出现下面提示,这时候点击“运行”:
点击完“运行”之后会出现下面提示,这时候选择“是”,即可完成修复过程。
4. 信息来源
Sebug
举报错误【QuickTime】
1. 漏洞说明
QuickTime在填充包含有连接状态信息的LCD类屏幕时存在缓冲区溢出漏洞,远程恶意服务器可能利用此漏洞控制用户系统。
2. 存在漏洞版本
Apple QuickTime Player ≤7.3.1.70
3. 解决方法
目前官方还没有提供补丁或者升级程序,建议您暂时卸载该软件版本或者关注官方新版本发布。
4. 信息来源
Sebug
举报错误【超星阅读器】
1. 漏洞说明
漏洞发生在超星阅览器的一个activex控件上,当安装了超星阅览器的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。
2. 存在漏洞版本
超星阅览器4.0
3. 解决方法
目前官方尚未提供新版本解决该漏洞,可以通过修改注册表来修复:点击这里智能运行并修改注册表
说明:这是360给用户提供的临时解决办法,这样修复后,当再次扫描时仍然会提示有漏洞,请您不要疑虑。
最新机器狗专杀工具v3.0下载地址:
http://dl.360safe.com/killer_rodog.exe




