找回密码
 立即注册
搜索
查看: 131|回复: 7

[消息]危险!请尽快将Flash Player升级到9.0.124

[复制链接]

40

主题

343

回帖

499

积分

中级会员

积分
499
发表于 2008-5-28 07:24:52 | 显示全部楼层 |阅读模式
新闻来源:cbmland.com
今天取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。
Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。
这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。

下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。



Nod32可以检测到下载的木马程序。



PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.01

我能做些什么?
1.请在网页Object标签中的codebase修改需要version=9,0,124,0
2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。

156

主题

3678

回帖

5155

积分

网站编辑

积分
5155
发表于 2008-5-28 07:29:36 | 显示全部楼层
这是个恐怖的事情,请大家多家关注。补上漏洞。
回复

使用道具 举报

46

主题

953

回帖

1326

积分

金牌会员

积分
1326
发表于 2008-5-28 07:39:39 | 显示全部楼层
多谢提醒
回复

使用道具 举报

175

主题

1273

回帖

1323

积分

金牌会员

积分
1323
发表于 2008-5-28 08:49:56 | 显示全部楼层
收到,谢谢LZ提醒。
回复

使用道具 举报

35

主题

480

回帖

677

积分

高级会员

积分
677
发表于 2008-5-28 09:33:36 | 显示全部楼层
赶紧打补丁更新…
回复

使用道具 举报

269

主题

3291

回帖

4703

积分

论坛元老

积分
4703
发表于 2008-5-28 09:36:16 | 显示全部楼层
是比较危险,再提供一个监测自己机器上flash player版本的官方页面
http://www.adobe.com/cn/support/ ... uments/tn_15507.htm
老婆不识路……
回复

使用道具 举报

423

主题

959

回帖

1841

积分

金牌会员

积分
1841
发表于 2008-5-28 10:38:45 | 显示全部楼层
迅速更新了,谢谢!
回复

使用道具 举报

54

主题

729

回帖

1026

积分

金牌会员

积分
1026
发表于 2008-5-28 10:45:34 | 显示全部楼层
还好,已经是124了
有贼心没贼胆的是好人
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-19 06:01 , Processed in 0.090339 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表