联众游戏大厅又爆0day漏洞已修复

2008-05-07 12:03:31 来源:华军资讯 作者:投稿 点击:
超级巡警团队捕获到一个新网页木马,当电脑有漏洞的用户在浏览到该网页时会自动下载机器狗病毒并运行。经分析该漏洞发生在联众游戏大厅的一个ActiveX控件上,当安装了联众游戏大厅的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。

  
  
  一、事件分析:

  今日,超级巡警团队捕获到一个新网页木马,当电脑有漏洞的用户在浏览到该网页时会自动下载机器狗病毒并运行。经分析该漏洞发生在联众游戏大厅的一个ActiveX控件上,当安装了联众游戏大厅的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。目前网络中已经出现大量利用该漏洞的网页木马。超级巡警团队建议大家安装畅游巡警来查杀此类挂马攻击。

  影响版本:联众游戏大厅2.8.1.2.beta

  解密后的网页木马截图:

  

  畅游巡警用户不受到此漏洞的影响:

  

  二、解决方案

  1、目前官方尚未提供升级补丁,我们建议用户使用临时解决方案:将下面内容保存为.reg文件,双击导入注册表:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F917534D-535B-416B-8E8F-0C04756C31A8}]

  "Compatibility Flags"=dword:00000400

  2、安装畅游巡警拦截此类挂马攻击。

  3、超级巡警稍后将升级第三方漏洞补丁库,添加此漏洞并提供解决方案。

  关于联众游戏:国内非常流行的在线游戏。

  超级巡警:彻底查杀各种木马,全面保护系统安全。

  更多免费工具下载:http://www.dswlab.com

  专业的桌面与内容安全产品:http://www.unnoo.com

  附件:

  联众世界已于2008年5月8日发布安全补丁1.0.0.6,请用户尽快下载安装,下载地址:点击下载

  大厅2.8.1.2和2.6.1.31安装包已更新,包含最新的安全补丁,由此给大家带来的不便敬请谅解!

  特此公告



logo

本类最新行业评测技巧教程学院
本类热点本日本周本月
本类推荐本日本周本月

广告联系 | 版权说明 | 意见建议 | 加入收藏 | 军网站群 [ 军软件园 - 军软件商城 - 军软件园论坛 ]

电信与信息服务业务经营许可证:京ICP证050203