大家请尽快将Flash Player升级到9.0.124
作者: 天晴无名氏 日期: 2008-05-28 16:49
今天取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。
Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。
这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。
下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。

Nod32可以检测到下载的木马程序。

PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.01
我能做些什么?
1.请在网页Object标签中的codebase修改需要version=9,0,124,0
2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。
评论: 0 |
引用: 0 |
阅读: 146
加入网摘
显示Tag关联文章
利用Flash封装网马 (2008-11-27 10:33)
flashblog远程文件上传漏洞 (2008-06-04 12:03)
FLASH 0DAY Shellcode位置与生成器 (2008-06-02 12:13)
对最新flash-0day网马分析! (2008-05-31 01:47)
获取NOD32最新升级ID Build 080524┊自动获取NOD升级 ID (2008-05-24 23:34)
瑞星升级宝宝 For瑞星2008 V1.20┊无限升级杀毒和防火墙 (2008-04-02 12:37)
NOD32最新升级ID (2008-03-30 01:41)
Nod32 升级帐号获取器 V5.3┊一键获得Nod32升级帐号密码 (2007-12-20 17:45)
flashblog远程文件上传漏洞 (2008-06-04 12:03)
FLASH 0DAY Shellcode位置与生成器 (2008-06-02 12:13)
对最新flash-0day网马分析! (2008-05-31 01:47)
获取NOD32最新升级ID Build 080524┊自动获取NOD升级 ID (2008-05-24 23:34)
瑞星升级宝宝 For瑞星2008 V1.20┊无限升级杀毒和防火墙 (2008-04-02 12:37)
NOD32最新升级ID (2008-03-30 01:41)
Nod32 升级帐号获取器 V5.3┊一键获得Nod32升级帐号密码 (2007-12-20 17:45)
发表评论
订阅
上一篇
返回
下一篇







