小肥虾

WinZip-->WinRAR-->7-Zip

论坛守护者

大唐帝國空軍9星上將军

贴子 33036

精华 1

积分 16863

信用 0

竞猜 0

魅力 449

威望 2

现金 134584 CZB

银行 615431 CZB

黄金 0

比特币 0

注册时间 2004-01-21

发表于:2007-12-12 19:12:50   |  显示全部帖子   |  本帖随机奖励楼主:0 CZB   |  转账至  小肥虾

小心网页木马利用国内外软件旧版本漏洞入侵你的电脑 2007.12.20

小心网页木马利用国内外软件旧版本漏洞入侵你的电脑 2007.12.20

说明:现在第三方Windows补丁升级软件越来越多,故黑客们将目标转向一些软件,如RealPlayer、WinRAR、暴风影音、PPStream。
当访问一些网页--->利用“RealPlayer、WinRAR、暴风影音、PPStream”旧版本漏洞....木马会自动下载到电脑上。请按以下提示尽量升级最新版本来避免中招。
      
      推荐理由:这些软件装机量很大,当部分网友由于一些原因没有更新,以至于堵好系统漏洞,没补上下面这些软件的漏洞导致中招:(


一、部分已知利用软件漏洞的国内外软件名单:
1、RealPlayer 11 Build 11.0.0.372 Beta

下载:http://realplayer.cn.real.com/?src=404
      http://software-dl.real.com/free/windows/installer/RealPlayer11BETA.exe
      http://software-dl.real.com/free/windows/installer/R41R02F/RealPlayer11GOLD.exe

2、 迅雷 v5.7.6.426(更新日期:2007.12.19)

下载地址:http://pstatic.xunlei.com/about/soft/index.htm?tag=1

3、Web迅雷 V1.11.2.200

下载:http://www.skycn.com/soft/3477.html
      http://dl.xunlei.com/index.htm

4、WinRAR V3.71 简体中文正式版

下载:http://www.skycn.com/soft/3475.html

5、PPStream V2.2.20.1028  Final(更新日期:2007.12.20)

下载:http://www.pps.tv/download.html

6、暴风影音3.1版 [3.07.12.20](更新日期:2007.12.20)

下载:http://active.baofeng.com/down2?id=244

7、百度超级搜霸 5.5(注:请别扔砖头给我,谁叫这个安装的人也很多,大多数是按下一步安装上百度超级搜霸,如果不想中招,卸载后即可避免)

下载:http://bar.baidu.com/sobar/promotion.html

8、联众游戏大厅 2.8.1.1.beta

下载:http://www.ourgame.com/download/

9、超星阅览器(SSreader) 4.0 简体中文增强版

下载:http://www.ssreader.com/downland_index.asp

10、PPLive Player PPLive 1.9.15

下载:http://www.pplive.com/zh-cn/download.htm

11、快车(FlashGet) v2.0 Beta 4 修订版(1142)(更新日期:2007.12.20)

下载:
下载地址1:http://down6.flashget.com/flashget241cn_beta4.exe
下载地址2:http://down5.flashget.com/flashget241cn_beta4.exe

12、ACDSee Photo Manager(ACDSee) V10.0.238

下载:
http://www.skycn.com/soft/6612.html

13、雅虎通(Yahoo! Messenger) 9.0

下载:http://www.skycn.com/soft/843.html

14、jetAudio V7.0.5 Build 3040 Plus VX┊带声音增强效果播放器┊多国语言安装版

下载:http://www.greendown.cn/soft/9259.html


二、相关资料:
转贴——迅雷最新0day漏洞(有此漏洞的版本: 迅雷5 5.7.4.401):http://promise.cnxhacker.com/blog/article.asp?id=61
警告!暴风影音3.7.11.13 爆远程拒绝服务漏洞:http://www.cnbeta.com/articles/44053.htm

病毒新趋势:国产应用软件漏洞成网页挂马“新宠”:http://www.jiangmin.com/News/jiangmin/index/important/2007121214446.htm


PS:1、其它待有空补充,另说明这些文章需要有一定对系统漏洞分析高手才能看得懂,小菜虾们升级最新版本即可解决以上软件的漏洞!
    2、由于发帖字数限制,去掉软件简介,选提供的网址即可解决上面软件旧版本的漏洞。

[ 本帖最后由 小肥虾 于 2007-12-20 19:35 编辑 ]
QQ群:7346797与我联系┊l_810624@163.com
分享最新最好用的软件--送CZB 5000--http://bbs.cz88.net/t469598p1p1
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |