楼主: LouisOT
收起左侧

[分享] 大量常用软件爆出DLL Hijack漏洞

  [复制链接]
败亦枭雄
发表于 2011-5-30 14:31:48 | 显示全部楼层
居然有QQ。。这个影响就大了。
luqiang2yc8
发表于 2011-5-30 14:42:10 | 显示全部楼层
天呐,说的好可怕,希望能快点修复或拦截
armchan
发表于 2011-5-30 15:16:52 | 显示全部楼层
回忆里走散 发表于 2011-5-27 22:08
360关于修复浏览器漏洞的公告

  5月26日,灰帽测评公布QQ2011、360安全浏览器3.7、暴风影音3.11.5.6、 ...

数字的反应太绝了。无论是不是真的,都使得人家不少人尝试着下新版的。与之前的恐吓性营销不谋而合,真是做生意的料,大家都来学学~融会贯通,以后很有用
evilrabbit
发表于 2011-5-30 15:21:50 | 显示全部楼层
我out了,这个确实危言耸听了,参考海风MM的 马甲dll文章。。
yyzzccj
发表于 2011-5-30 15:21:52 | 显示全部楼层
额 这个问题很严肃
抱金砖
发表于 2011-5-31 12:05:11 | 显示全部楼层
tm不知是否殃及.......
抱金砖
发表于 2011-5-31 12:06:33 | 显示全部楼层
evilrabbit 发表于 2011-5-30 15:21
我out了,这个确实危言耸听了,参考海风MM的 马甲dll文章。。

大侠求传送门...
leisong
发表于 2011-5-31 12:38:30 | 显示全部楼层
本帖最后由 leisong 于 2011-5-31 12:44 编辑

============================
纯白名单的行为拦截会有很大风险,有数字签名的程序基本都默许放过,病毒dll就轻易的跑起来了。
====================================

原来这就是某厂商不发展主防技术的原因么,难道没行为防御就没风险了?难道XX会杀有数字签名的程序?它将数字签名都入库了?挺有鸵鸟心态的,代表官方技术人员还是不要发布太白太搞笑的言论,影响的是厂商的声誉。你一贯的鸵鸟心态,你舒服了,用户的安全交给你了怎么办?

PS: 某厂商不是信赖“病毒没事制造数字签名干嘛”类似的理论嘛,今日怎么又来这个鸵鸟心态的理论了?!能有点进取心给你的用户一个交代吗
li13911
发表于 2011-5-31 13:10:07 | 显示全部楼层
jefffire 发表于 2011-5-27 17:11
太危言耸听了。这个所谓的漏洞就是软件对加载的dll识别不严导致的。实际上,木马要达成这一目的,必须能够替 ...

非官网下的修改版,卡饭就有好多(当然我没有影射的意思),你懂的。
jefffire
头像被屏蔽
发表于 2011-5-31 13:12:51 | 显示全部楼层
li13911 发表于 2011-5-31 13:10
非官网下的修改版,卡饭就有好多(当然我没有影射的意思),你懂的。

你这个说的吓人了。我想卡饭做修改版的,比如星空等人,不会干这种事。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 20:59 , Processed in 0.090399 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表