天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

DLL劫持漏洞继续被深挖,PS未能幸免

2010-8-27天空软件佚名
p>

  金山毒霸安全实验室8月25日发布了Windows操作系统和多款第三方应用软件存在dll劫持漏洞(DLLHijackingExploit)的消息。在安全组织exploit-db网站公布的有关该漏洞波及软件的最新报告中,赫然发现GoogleEarthv5.1.3535.3218和Safari等知名软件在列,该组织公布的存在dll劫持漏洞的软件几乎涵盖了当下最流行的软件应用。金山毒霸安全专家表示,“Dll劫持漏洞”会使得用户打开一个图片、音乐、视频、BT种子、网页文件都有中毒的风险。

  微软在8月23日发布的2269637号安全公告中公开披露了“Dll劫持漏洞(DLLHijackingExploit)。利用Dll劫持漏洞,病毒木马可以随着文档的打开而加载自身,病毒通过漏洞可获得“系统控制权”。国外安全公司authentium在官方博客中描述dll劫持漏洞时,用“Theworldisgoingtoend!”(世界末日)做标题。

  在安全组织exploit-db公布的存在Dll劫持漏洞的软件列表中,可以发现大家十分熟悉的应用软件,包括:AutoCAD2007、Daemontools、Winamp、MediaPlayerClassic、MozillaThunderbird、MicrosoftOffice、AdobePhotoshop、AdobeDreamweaverCS5、Skype、Snagit10、Safari、WinDVD、Opera、Firefox等等。简单的讲,安装了上述软件的电脑,当用户在打开一个图片、音乐、视频、BT种子、网页文件都有可能感染病毒。

  当攻击者利用dll劫持漏洞(DLLHijackingExploit)构造一个特殊的dll文件,将这个dll文件打包到一些JPG、PPT、MP3、MPG、Html文件中分发,用户解压后双击打开这些文档,病毒即被立即触发。

  对于这个漏洞所引发的安全风险,从根本上解决需要众多软件开发商检查自己的软件代码,对存在缺陷的软件进行版本更新。而某安全厂商在没有对dll劫持漏洞(DLLHijackingExploit)进行充分评估的情况下,就断定2009年某些病毒的传播就是利用dll劫持漏洞(DLLHijackingExploit),存在明显的判断错误,而其宣称的该公司旗下的产品可以成功拦截该漏洞引发的攻击更不免有欺骗用户的嫌疑。

  金山毒霸安全实验室的负责人说,安全厂商对安全事件不可等闲视之,应该用负责任的态度认真分析,为用户提供真正有效的安全解决方案。金山毒霸安全实验室目前已针对部分比较常见的软件设计了dll劫持漏洞免疫工具,安装该工具可以提升系统安全性。dll劫持漏洞防御方案会尽快集成到金山毒霸、金山卫士和金山网盾中,预计今天稍晚些时候会发布更新。金山安全的用户只需要在线升级金山毒霸、金山卫士、金山网盾等产品即可成功防御。

  金山毒霸dll劫持漏洞免疫工具下载地址:http://cu003.www.duba.net/duba/tools/dubatools/usb/fixdllloader.exe

本文来源:天空软件 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行