找回密码
 立即注册
搜索
查看: 150|回复: 4

百度搜霸工具条出现下载任意文件执行漏洞 含攻击代码

[复制链接]

1426

主题

1615

回帖

4040

积分

论坛元老

积分
4040
发表于 2007-8-3 07:59:50 | 显示全部楼层 |阅读模式
百度搜霸工具条出现高危漏洞,访问恶意网页,会下载木马执行,最新版本的工

具条也受漏洞影响。百度搜霸的C:\Program Files\baidubar\BaiduBar.dll 文件

提供ActiveX接口供网页进行调用,但是其中的DloadDS函数,允许攻击者在受害

机器上执行任意代码。

DloadDS函数提供三个参数,分别是url地址,执行文件名,和是否显示。当url以

.cab结尾时,搜霸会下载此文件到临时目录,随后以exe方式执行。

测试地址为:

http://ruder.cdut.net/attach/baidu_soba/baidu_soba_exploit.html

点击测试之后会运行calc.exe(计算器)

详细资料参见:http://seclists.org/fulldisclosure/2007/Aug/0015.html

68

主题

903

回帖

1286

积分

金牌会员

积分
1286
发表于 2007-8-3 11:00:35 | 显示全部楼层
漏洞?是故意的吧
不怕做不到,就怕想不到。
回复

使用道具 举报

15

主题

490

回帖

671

积分

高级会员

积分
671
发表于 2007-8-3 11:40:43 | 显示全部楼层
也许是后门呢
回复

使用道具 举报

16

主题

671

回帖

932

积分

金牌会员

积分
932
发表于 2007-8-3 13:36:22 | 显示全部楼层
百度搜霸工具条出现高危漏洞,访问恶意网页,会下载木马执行, 它是強盜一個, 可用諾頓偵破
回复

使用道具 举报

0

主题

364

回帖

479

积分

中级会员

积分
479
发表于 2007-8-3 14:15:53 | 显示全部楼层
:funk: 这类搜索工具都不敢用
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-21 18:10 , Processed in 0.111402 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表