楼主: mj0011sec
收起左侧

[转帖] 微软0day漏洞再被大规模利用 , “假面”木马盗用知名声卡厂商数字签名四处作恶

  [复制链接]
囧神
头像被屏蔽
发表于 2010-7-17 20:54:53 | 显示全部楼层
囧,果然信章鱼哥来选择是对的~(见签名)囧囧
贼自恋
发表于 2010-7-17 21:05:36 | 显示全部楼层
微软你快点啊.补丁...,
WDKLife
发表于 2010-7-18 11:13:47 | 显示全部楼层
难道就没人测试一下金山网盾是否可以拦截这个0Day漏洞?都跑去信章鱼哥了?
mj0011sec
头像被屏蔽
 楼主| 发表于 2010-7-18 12:12:39 | 显示全部楼层
难道就没人测试一下金山网盾是否可以拦截这个0Day漏洞?都跑去信章鱼哥了?
醉倚重楼 发表于 2010.7.18 11:13


金山网盾对这个漏洞完全无效,没看报道里说国内只有360能拦截
leisong
发表于 2010-7-18 12:34:26 | 显示全部楼层
回复 23楼 醉倚重楼  的帖子

晕,你有没仔细看贴,这个0DAY漏洞不是金山网盾拦截范围,需要主防来防的
且金山网盾拦截网马的效果也没有AVG那个好,国外区多次测试  
WDKLife
发表于 2010-7-18 12:45:05 | 显示全部楼层
回复 25楼 leisong  的帖子

不怕,我就是问一下,主要我是用微点的~~
   
leisong
发表于 2010-7-18 12:48:22 | 显示全部楼层
回复 26楼 醉倚重楼  的帖子

系统底层0DAY漏洞,恐怕微点也不能拦截
   
邪靈厲若海
发表于 2010-7-18 12:49:45 | 显示全部楼层
恩 很好 很强大 又见国内第一

Windows没有正确地处理LNK文件,特制的LNK文件可能导致Windows自动执行快捷方式文件所指定的代码。这些代码可能位于USB驱动、本地或远程文件系统、光驱或其他位置,使用资源管理器查看了LNK文件所在位置就足以触发这个漏洞。默认下Windows启动了自动加载和自动播放功能,因此在连接可移动设备(如USB闪存)后Windows会自动打开资源管理器。其他显示文件图标的应用也可用作这个漏洞的攻击载体。

临时解决方法:
* 禁用AutoRun功能。
开始→运行→gpedit.msc→计算机管理→管理模板→系统,双击“关闭自动播放”→已启用→所有驱动器。


PS:原来关闭自动播放就可以了解决了这个0DAY。

我怎么也可以宇宙第一了 糗
jefffire
头像被屏蔽
发表于 2010-7-18 12:51:13 | 显示全部楼层
本帖最后由 jefffire 于 2010.7.18 12:52 编辑
恩 很好 很强大 又见国内第一

Windows没有正确地处理LNK文件,特制的LNK文件可能导致Windows自动执 ...
邪靈厲若海 发表于 2010.7.18 12:49

可不是么,你可是宇宙第一 XX号  牛的很哪[:27:]
话说你的举报很有“效果”啊[:27:]
邪靈厲若海
发表于 2010-7-18 12:56:24 | 显示全部楼层
可不是么,你可是宇宙第一 XX号  牛的很哪
话说你的举报很有“效果”啊
jefffire 发表于 2010.7.18 12:51

比起某些连内网外网都分不清的宇宙第一 还自愧不如

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:29 , Processed in 0.098714 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表