首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:联众游戏大厅0day漏洞曝光

联众游戏大厅0day漏洞曝光

[ 作者:麦田的怪 | 更新日期:2008-2-14 13:23:10 | 阅读次数: ]

警惕:联众游戏大厅0day漏洞曝光

一、事件分析:

        今日,超级巡警团队接到网友举报,称联众世界存在漏洞,并发来测试文件。经分析该漏洞发生在联众游戏大厅的一个ActiveX控件上,当安装了联众游戏大厅的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。目前网络中已经出现大量利用该漏洞的网页木马,超级巡警团队建议使用该软件的用户使用临时解决方案来避免因该漏洞而中毒。
                           
        影响版本:联众游戏大厅2.8.1.2.beta
                           
        构造的漏洞利用网页截图:



二、解决方案

      1、目前官方尚未提供升级补丁,我们建议用户使用临时解决方案:将下面内容保存为.reg文件,双击导入注册表:
--------------------------------------------------
Windows Registry Editor Version 5.00                        

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{61F5C358-60FB-4A23-A312-D2B556620F20}]
"Compatibility Flags"=dword:00000400
--------------------------------------------------
       2、超级巡警稍后将升级第三方漏洞补丁库,添加此漏洞并提供解决方案。                           


      特别感谢:Greysign提交此漏洞。
                        
      关于联众游戏:国内非常流行的在线游戏。

www.newjian.com


Tags:联众游戏大厅0day 漏洞曝光
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为