查看: 1658|回复: 3
收起左侧

[其他相关] 这个是漏洞吗?

[复制链接]
wjhstu-VxG
发表于 2008-8-14 22:00:00 | 显示全部楼层 |阅读模式
今天上了新贴中的n个恶意网站,先不说挂的是那些毒,几乎所有的网站进去后都被NIS的入侵防护以
'MSIE ADODB.Stream Object File Installation Weaknes'的规则拦掉了。

那么这个'MSIE ADODB.Stream Object File Installation Weaknes'是一个漏洞吗?那么流行?是0day吗?







这些是刚才测“14个可疑网址”时的活动日志。
类别: 入侵防护
日期时间,消息,详细信息
2008-8-14 20:06:58,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://celests.cn/my/news.htm。"
2008-8-14 20:06:33,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.uyiyut.cn/old.html。"
2008-8-14 20:05:57,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.gqdsaa.cn/old.html。"
2008-8-14 20:05:51,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.jioha.cn/old.html。"
2008-8-14 20:05:38,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.owierut.cn/old.html。"
2008-8-14 20:05:00,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.fsfsfag.cn/old.html。"
2008-8-14 20:04:47,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.lkwueir.cn/old.html。"
2008-8-14 20:04:41,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.jionh.cn/old.html。"
2008-8-14 20:04:30,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.nglskq.cn/old.html。"
2008-8-14 20:04:24,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.grqqds.cn/old.html。"
2008-8-14 20:04:07,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://www.uu1-7.cn/14.htm。"
2008-8-14 20:03:43,入侵: MSIE ADODB.Stream Object File Installation Weakness。  风险级别: 高。  网址: http://dx.app19.cn/586.htm。"
2008-8-14 19:57:39,入侵防护签名文件版本:20080806.001。入侵防护引擎版本: 4.0.1.80206。
2008-8-14 19:57:41,入侵防护正在监控 1167 个特征。
2008-8-14 19:57:39,入侵防护已启用。


以前迅雷漏洞泛滥的时候,就经常检测出这些



哪位高手能解答一下~~~还有不知道样本区里能不能发这样的帖子,若有不妥,请指正。
qianwenxiang
发表于 2008-8-14 22:17:35 | 显示全部楼层
是漏洞,不过应该是一大坨漏洞合在一块的那种(报的这几个网址看不像特指06014的 ),解几个
http://celests.cn/my/Baidu.cab
http://tel.a18x.cn/user/od.exe
http://user1.16-36.net/ms06014.css
http://www.v1-360.cn/Baidu.cab
qigang
发表于 2008-8-14 22:32:35 | 显示全部楼层
14个网站我已经全解了。
深红的雪
发表于 2008-8-15 02:04:08 | 显示全部楼层
用到ADODB.Stream 的基本都是MS06014漏洞的网马
6014这个漏洞算是老掉牙了

当然ADODB.Stream 本身并不算是漏洞(漏洞出在MDAC上),只是作为一个IE控件被利用来下载病毒而已
那些网址无一例外都包含了MS06014网马(当然还有很多其它的),所以均触犯该规则

[ 本帖最后由 rappar 于 2008-8-15 02:06 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 13:02 , Processed in 0.147517 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表