首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:新网页木马预警

新网页木马预警

[ 作者:网络巡警 | 更新日期:2007-12-17 20:17:17 | 阅读次数: ]

新网页木马预警

利用McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞网马已出现

 McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞
(McAfee Security Center集中配置GUI远程溢出漏洞)

一个利用McAfee McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞编写的网页木马已经出现在网络上,含有漏洞溢出的控件名称为 MCSUBMGR.DLL, (McAfee Subscription manager module 6.0.0.13),特征的clsid:9BE8D7B2-329C-442A-A4AC-ABA9D7572602

从77169.net下载一个QQ木马。

以下是漏洞利用代码的截图

该漏洞发布日期:2007-05-08
该漏洞修复日期:2007-05-11


受影响的软件版本:
McAfee SecurityCenter 7.0
McAfee SecurityCenter 6.0
McAfee SecurityCenter 4.3


不受影响的软件版本:
McAfee SecurityCenter 7.2.147
McAfee SecurityCenter 6.0.0.25


描述:
McAfee Security Center是用于控制和监控McAfee安全产品的集中配置GUI工具。
McAfee Security Center的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。

SecurityCenter所安装的Subscription Manager ActiveX控件:

ProgId:McSubMgr.McSubMgr
ClassId:9BE8D7B2-329C-442A-A4AC-ABA9D7572602
文件:MCSUBMGR.DLL, (McAfee Subscription manager module 6.0.0.13)

在处理IsOldAppInstalled()方式时存在缓冲区溢出漏洞。如果用户受骗访问了恶意站点,就可能触发这个溢出,导致执行任意指令。


厂商补丁:
McAfee
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mcafee.com/

参考文档:
BUGTRAQ ID:
23888
CVE(CAN) ID: CVE-2007-2584
milw0rm 上的参考代码

http://www.milw0rm.com/exploits/3893

我来说两句:本来今年利用应用软件漏洞挂马已经蔚为壮观了,没想到就连杀毒软件也跟着凑热闹,真实令人汗颜啊~

真是杀软也疯狂啊!

www.newjian.com


Tags:新网页木马预警
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为