警惕:迅雷再爆高危0Day漏洞

40条,20条/页

12

原文哀川翔啊~发表于:2008/2/9 15:39:00

刚刚在BD看到这个帖子...

真的假的...我的小电已经崩溃无数次了...我已无力再次承受了...

想来问问...大家除了讯雷都用什么下载?能BT 驴子 7788都能下载的到的工具啊

我现在下了脱兔``可是ZENZEN没啥速度啊```讯雷实在是太有速度了```

我不想在次回到下载个不大的文件却要等上好半天的日子呀~~~

-----------------------------

刚刚看见帖子里有亲使用迅雷下载文件~就赶忙来提醒下大家
请不要再用迅雷



警惕:迅雷再爆高危0Day漏洞一、事件分析:

?今日,XX团队捕获到一个利用迅雷0day高危漏洞挂马的网页木马。迅雷用户在浏览到黑客精心构造的包含恶意代码的网页后,会在后台下载木马程序并运行。漏洞利用代码中的ClassID(F3E70CEA-956E-49CC-B444-73AFE593AD7F),经过超级巡警分析员确认,漏洞出现在迅雷看看(pplayer.dll_1_work)组件上。迅雷官方最新版本迅雷(Thunder5.7.4.401)依然受此漏洞影响,目前厂商还未发布补丁,迅雷安装时将默认安装迅雷看看的控件,所以所有安装了迅雷的用户都将受到此次漏洞的影响。
?
?影响版本:?迅雷5?5.7.4.401
?pplayer.dll_1_work?1.2.3.49

?用户在浏览恶意构造的网页后,目前会自动下载名为:Worm.Win32.Downloader.an?的木马下载器,该下载器主要下载盗号木马来窃取用户的网游/IM工具账号。


二、解决方案
?1、在迅雷发布补丁之前请暂时卸载迅雷,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:
-----------------------------------------------

Windows?Registry?Editor?Version?5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet?Explorer\ActiveX?Compatibility\{F3E70CEA-956E-49CC-B444-73AFE593AD7F}]


"Compatibility?Flags"=dword:00000400
------------------------------------------?


?特别感谢:Greysign为我们提交此漏洞?
?
关于迅雷(引自官方):迅雷使用的多资源超线程技术基于网格原理,能够将网络上存在的服务器和计算机资源进行有效的整合,构成独特的迅雷网络,通过迅雷网络各种数据文件能够以最快速度进行传递。多资源超线程技术还具有互联网下载负载均衡功能,在不降低用户体验的前提下,迅雷网络可以对服务器资源进行均衡,有效降低了服务器负载。

补充~~~我有亲身经历过~
因为我装有金山毒巴~程序要访问网络都会跳出提示~
有天很莫名的我没有运行迅雷
但是毒巴跳出提示:是否允许WEB迅雷访问网络~
我也没在意~就点允许了~
然后就在桌面上出现了个?"免费高清电影"?的快节件?
然后我就去点了~~~看网址才知道就是上述的?迅雷看看~

我立马把迅雷卸载了~~~之后还用读吧狂扫~~~~~
真的是非常的恐怖~~~

所以请大家不要再用迅雷
虽然速度真的挺快的~~~
?????????


1刚刚忘记改ID|||发表于:2008/2/9 15:42:00

RID

2II发表于:2008/2/9 15:44:00

好长一篇


3= =发表于:2008/2/9 15:47:00

那我没装迅雷看看呢……

4不是吧。。。发表于:2008/2/9 15:47:00

刚刚才用迅雷拖了漏掉的一集SP。。。

5发表于:2008/2/9 15:50:00

不用迅雷,那用什么啊``我真不想再拖驴子了....


6=口=发表于:2008/2/9 15:50:00

"免费高清电影"这个东西在我电脑上出现了两次啊!T???????????????????????? T救命啊!

7刚刚忘记改ID|||发表于:2008/2/9 15:51:00

我是觉得奇怪``前天 开始``

我只要用寻类下载就会弹出 XXX错误XXX? 的小窗口

然后点关闭又出来```每次都要点好几下才可以正常下载``

今天就看到这个``实在有点怕啊```


8不知道么回事发表于:2008/2/9 15:51:00

前几天升级XL之后,下载或点击时XL会莫名其妙地弹出一些IE广告
怀疑过是不是这两天看艳照门时不小心中的,但未么是从XL弹出来IE呢?
用360查插件和木马也没发现什么原因,还好俺一直都用火狐的,结果没法子就把IE禁了
现在想把XL卸了重装
XL到底怎么了???

9用XL发表于:2008/2/9 15:52:00

但不用web XL

会不会没事?

我除了觉得吃内存以外没什么症状 速度很好


10不知道么回事发表于:2008/2/9 15:56:00

ls,俺也没安web啊,邪了
大家千万不要升级啊,以前从来没遇过这事

11= =发表于:2008/2/9 15:59:00

还是没看出来可怕在哪里

我又不玩网游


12~~~发表于:2008/2/9 16:06:00

不是吧。。。我还卸了电驴一心用xl。。。现在要我如何是好。。。

13一一发表于:2008/2/9 16:09:00

昨迅雷晚下日剧,速度1.2M,一分多钟一集就下完了,吓死我鸟

14= =发表于:2008/2/9 17:01:00

用的綠色版,沒看看……

15用XL发表于:2008/2/9 17:01:00

我完全没有症状的呀

是不是LZ防火墙不够安全?


16还好发表于:2008/2/9 17:04:00

跟我版本不同。。。

17没下WEB发表于:2008/2/9 17:10:00

之前就是因为升级了迅雷结果中毒重装了、、、、

虽然现在用的好好的,但不敢再升级了。。。


18ls握个手发表于:2008/2/9 18:21:00

还以为是RPWT,原来不止我一个啊
卸了下个绿色的去,大家升级千万要小心啊

19= =发表于:2008/2/9 18:24:00

一直用绿色去广告,去XX,去XX版...没这个WT...

40条,20条/页

12