中国开发网: 论坛: 程序员情感CBD: 贴子 637673
haitao
实例展示 黑客利用 Flash 漏洞破坏系统
——不过【赛迪网-IT技术报道】的原链接反而说无此文章。。。。。。。。。

http://safe.csdn.net/page/8304f5a2-edd7-47d3-977b-47b98e1ee6d6
实例展示 黑客利用 Flash 漏洞破坏系统
2008-05-30 来自:sailor33

今天取到了一份swf格式的exploits,测试了一下在Flash Player 9.0.115的结果。

Adobe Flash Player 9.0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。

这个漏洞出现在Adobe Flash Player 9.0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新,也发布了安全公告。问题相当严重,所以务必请赶紧更新到9.0.124版本。

下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。



PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.01

我能做些什么?

1.请在网页Object标签中的codebase修改需要version=9,0,124,0。

2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。
【赛迪网-IT技术报道】
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录