Board logo

标题: [交流] 极危险!请尽快升级Flash Player [打印本页]

作者: silverzero    时间: 2008-5-30 21:36     标题: 极危险!请尽快升级Flash Player

  今天取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。

  Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。

  这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。

  下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。



  Nod32可以检测到下载的木马程序。




  PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.01

  我能做些什么?

  1.请在网页Object标签中的codebase修改需要version=9,0,124,0

  2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。


官方下载地址 http://www.adobe.com/shockwave/d ... ger/en/2/index.html

天空下载 http://www.skycn.com/soft/5671.html
作者: hx777    时间: 2008-5-30 22:38

楼主说得没错,请尽快升级Flash Player.我在没有升级Flash Player之前用金山毒霸扫描时发现了一个TROJ.RAMPANT.HORSE的在线盗号木马,杀掉重启后还依然存在,后来上毒霸论坛才知道是Flash Player的漏洞问题,升级Flash Player后,再扫描就没有该木马了.
作者: monazite    时间: 2008-5-30 22:42

我也是中了 镜像劫持 病毒,说也是FLASH带的,不知道和你说的是不是一个原因




欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://67.220.92.21/bbs/) Powered by Discuz! 7.2