楼主: LouisOT
收起左侧

[分享] 大量常用软件爆出DLL Hijack漏洞

  [复制链接]
lxl55u
发表于 2011-5-27 15:32:57 | 显示全部楼层
这么多看电影的客户端都有漏洞,汗
singun
发表于 2011-5-27 15:33:08 | 显示全部楼层
出了漏洞很难避免,关键是要速度修复啊~
LouisOT
 楼主| 发表于 2011-5-27 15:34:30 | 显示全部楼层
还没看到360官方滴人表态呀!360的漏洞目前情况怎么样了?
tiejun
发表于 2011-5-27 15:34:31 | 显示全部楼层
纯白名单的行为拦截会有很大风险,有数字签名的程序基本都默许放过,病毒dll就轻易的跑起来了。
mouse_0232
发表于 2011-5-27 15:35:01 | 显示全部楼层
还有360浏览器啊[:02:]
QQ2011


这两个产品的用户覆盖率超大[:01:]
tiejun
发表于 2011-5-27 15:35:57 | 显示全部楼层
mouse_0232 发表于 2011-5-27 15:35
还有360浏览器啊
QQ2011

播放器的覆盖量也挺大的。
a89lxr
发表于 2011-5-27 15:37:07 | 显示全部楼层
其他软件是否也存在类似问题???
skycai
发表于 2011-5-27 15:37:18 | 显示全部楼层
"漏洞的利用方法很简单,以360 安全浏览器为例,只需将恶意DLL 命名为extsafeaddress.dll,然后放在一个网页文件同目录下,发送给受害人,受害人用360安全浏览器打开网页就会加载运行恶意DLL。"

修正了没有呢?
如果没修正,就。。。。
我是超级小贝
发表于 2011-5-27 15:38:11 | 显示全部楼层
我表示顶一下。然后就走了
HC303
发表于 2011-5-27 15:38:41 | 显示全部楼层
不知道QQ2011 BEAT2前久的升级是不是解决这个问题。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 20:47 , Processed in 0.089222 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表