查看: 8027|回复: 62
收起左侧

[分享] 大量常用软件爆出DLL Hijack漏洞

  [复制链接]
LouisOT
发表于 2011-5-27 10:34:08 | 显示全部楼层 |阅读模式
本帖最后由 LouisOT 于 2011-5-27 19:23 编辑

去年微软发布了 “DLL劫持漏洞”的安全公告,并专门公布了针对该漏洞的安全建议书,提醒第三方软件公司,修补此类漏洞。

          日前,灰帽子安全中心对大量最新版的国产知名软件进行了该漏洞检测,测试结果让人吃惊,很多安装量巨大的的国产软件仍然存在该漏洞,可被大量木马病毒劫持DLL实现隐藏启动。根据第三方权威统计,受这些软件漏洞影响的网民超过1亿人!

         灰帽子安全中心公布的漏洞软件有 :QQ2011、360安全浏览器3.7、暴风影音3.11.5.6、PPLive 3.0.0.4635、PPStream 2.7.0.1048、迅雷看看4.7.2.685。

        用这些软件打开网络上下载的MP3 、网页、图片、电影等文件时,就有可能会感染恶意的木马病毒.造成电脑卡机、用户账号被盗等问题。

        同时由于这些存在漏洞的软件都有合法的数字签名,病毒和木马在成功利用这些漏洞后即可披上合法外衣,通常杀毒软件也不会拦截木马的恶意行为。灰帽子安全中心以360安全浏览器的漏洞为例演示了漏洞危害,用户仅需用360安全浏览器打开一个网页 ,即被感染木马,然后木马可以轻松绕过最新版的360安全卫士和金山卫士、qq电脑管家等安全软件,将被感染的360安全浏览器设为开机自启动。在这个过程中 ,由于木马是注入到360安全浏览器,所以安全软件认为木马的操作来自有数字签名的360安全浏览器,通常会默认放行。
        


         这些漏洞之所以能在漏洞公开曝光的情况下长期存在,根本原因是各软件厂商对自身产品安全的不重视,特别是一些安全厂商存在此类问题更是不应该。我们希望这些产生在卖力宣传的同时,也能多为用户的安全做一些考虑。

下面是漏洞详情:

QQ2011 (V1.61.2103.0)
systemmsg.dll
configcenter.dll
chatframeapp.dll
groupapp.dll
contacts.dll
informationbox.dll

360安全浏览器3.7
extsafeaddress.dll

暴风影音 3.11.5.6
dbgsrv.dll

PPLIVE 3.0.0.4635
realmediasplitter.ax
mmamrdmx.ax
cldemuxer.ax
flvsplitter.ax
mpegsplitter.ax
pmpsplt.ax
mpasplitter.ax
oggsplitter.ax
mpeg2dmx.ax

PPSTREAM (V2.7.0.1048)
tsr.dll

迅雷看看 V4.7.2.685
xmpplaylistmgr.dll
xmpadvance.dll
xmputility.dll
vsfilter.lang
mediadoctor.dll

         漏洞的利用方法很简单,以360 安全浏览器为例,只需将恶意DLL 命名为extsafeaddress.dll,然后放在一个网页文件同目录下,发送给受害人,受害人用360安全浏览器打开网页就会加载运行恶意DLL。

原文地址:http://www.huimaozi.net/?p=115

评分

参与人数 4人气 +4 收起 理由
威尔士王子 + 1 淡定
谁谁谁 + 1 感谢提醒。
ioton + 1 赞一个!
baerzake + 1 很给力!

查看全部评分

li13911
发表于 2011-5-27 11:04:10 来自手机 | 显示全部楼层
本帖最后由 li13911 于 2011-5-31 13:04 编辑

这么危险,搞安全的也可能是危险的源头。哇,竟然是沙发,卡饭第一次,再看时才发现,编辑留念。
baerzake
发表于 2011-5-27 11:11:59 | 显示全部楼层
诺顿的IPS应该可以防御这个,记得以前用NIS,对其对软件漏洞的防御能力之强记忆深刻
迷失@天堂
发表于 2011-5-27 11:17:23 | 显示全部楼层
看看都如何回应
猪头无双
头像被屏蔽
发表于 2011-5-27 11:47:04 | 显示全部楼层
晕,迅雷看看4.7不是最近才出嘛
年下
发表于 2011-5-27 11:58:12 | 显示全部楼层
真是恐怖,好多常用的软件啊
ioton
头像被屏蔽
发表于 2011-5-27 12:10:37 | 显示全部楼层
悲催啊,这也太危险了。
-oAo-
发表于 2011-5-27 15:16:45 | 显示全部楼层
360安全浏览器也漏洞呀
L.S.
发表于 2011-5-27 15:32:30 | 显示全部楼层
这个,太可怕了!
随风飞翔2424
发表于 2011-5-27 15:32:32 | 显示全部楼层
呃。。。。。。。360和QQ都有漏洞,肿么办啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 20:56 , Processed in 0.113148 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表