找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1203|回复: 3

专家提醒:dll劫持漏洞的安全风险 转

[复制链接]

26

主题

0

回帖

77

牛毛

初生牛犊

积分
77
发表于 2010-8-27 15:55:57 | 显示全部楼层 |阅读模式 来自 山东省济南市
这几天看到360安全软件的专家说dll劫持漏洞和2009年猫癣病毒传播时利用usp10.dll启动的性质一样,这完全是大错特错。
   ‘猫癣’病毒(又名犇牛病毒)将病毒体命名为usp10.dll放在常用软件目录下,是在已经获得系统控制权的情况下,增加系统加载的机会而设计的。当usp10.dll和相关程序(比如QQ)在同一目录时,运行QQ.exe,usp10.dll获得运行机会。
     而微软22***37号安全公告中揭示的“Dll劫持漏洞”被利用后,病毒会在未获得控制权的情况下,让病毒dll随着文档的打开而加载自身,通过漏洞才获得的‘系统控制权’。
     当软件存在dll劫持漏洞时,攻击者只需要构造一个触发漏洞的dll文件,将dll文件和文档(比如后辍名为PPT、html、jpg、mpg的文件、BT种子、google地标、MP3等)放在同一个目录,双击打开文档的动作就会令漏洞触发。
    360作为安全软件的公司,不认真对漏洞作分析就声称可防可杀,实在不是对用户负责任的做法。对于这个漏洞,根本上解决需要众多软件开发商检查自己的代码,对存在缺陷的软件进行版本更新。

0

主题

778

回帖

838

牛毛

一级牛人

积分
838
QQ
发表于 2010-8-27 15:59:55 | 显示全部楼层 来自 湖北省武汉市
为了完成任务,大家都要没事出来溜达一下啊。

0

主题

546

回帖

544

牛毛

一级牛人

积分
544
QQ
发表于 2010-8-28 09:46:10 | 显示全部楼层 来自 湖北省武汉市
了解拉,还行!

29

主题

3

回帖

98

牛毛

初生牛犊

积分
98
发表于 2010-8-28 17:39:18 | 显示全部楼层 来自 黑龙江省牡丹江市
金山毒霸安全实验室目前已针对部分比较常见的软件设计了dll劫持漏洞免疫工具,安装该工具可以提升系统安全性。

金山毒霸dll劫持漏洞免疫工具下载地址:
http://cu003.www.duba.net/duba/t ... sb/fixdllloader.exe

集成dll劫持漏洞防御方案的金山毒霸、金山卫士和金山网盾产品均在紧张开发中,预计今天稍晚些时候会发布更新。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-26 17:47 , Processed in 0.167427 second(s), 49 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表