近百款软件曝DLL劫持漏洞

2010-8-31 王健宇 转载

何为DLL劫持漏洞?

DLL劫持漏洞缘起微软在8月23日发布的2269637号安全公告中公开披露了"Dll劫持漏洞(DLLHijackingExploit)。利用Dll劫持漏洞,病毒木马可以随着文档的打开而加载自身,病毒通过漏洞可获得"系统控制权"。国外安全公司authentium在官方博客中描述dll劫持漏洞时,用"Theworldisgoingtoend!"(世界末日)做标题。

在安全组织exploit-db公布的存在Dll劫持漏洞的软件列表中,可以发现大家十分熟悉的应用软件,包括:AutoCAD2007、Daemontools、Winamp、MediaPlayerClassic、MozillaThunderbird、MicrosoftOffice、AdobePhotoshop、AdobeDreamweaverCS5、Skype、Snagit10、Safari、WinDVD、Opera、Firefox等等。简单的讲,安装了上述软件的电脑,当用户在打开一个图片、音乐、视频、BT种子、网页文件都有可能感染病毒。

当攻击者利用dll劫持漏洞(DLLHijackingExploit)构造一个特殊的dll文件,将这个dll文件打包到一些JPG、PPT、MP3、MPG、Html文件中分发,用户解压后双击打开这些文档,病毒即被立即触发。

标签: DLL劫持 漏洞

评论(2) 浏览(6195)

靠啊,差点被骗了!

2010-8-24 王健宇 日志

昨天,一个陌生的号码打个电话给我,我问他是谁,他说怎么连他的声音都听不出来了啊?

我想想啊,以为是我朋友,就说出来是xx啊,他说是啊,我换新号码了,你把我以前的号码删掉吧,现在用这个号码了(原来一直在套我的话!)

之前我还没怀疑什么,可是今天他又打电话来了,我以为是XX,就问他有什么事,他说看我有钱没,借他点,明天打给我,然后我说你在QQ上把卡号发我吧。就这样我都还没怀疑,拿出网银本来想打钱了的,可是见我朋友在线就给他发了一个信息,叫他发卡号,还好我朋友说什么卡啊?然后我就知道了这人是骗子。。。

我当时那个后怕啊,差点就打过去了。

现在的骗子啊。真是牛。。

标签: 电话诈骗

评论(12) 浏览(1978)

VBS自动申请QQ代码

2010-8-21 王健宇 转载

新建文本文档,另存为.VBS文件

阅读全文>>

标签: VBS 自动申请QQ

评论(3) 浏览(5180)

乱七八糟!

2010-8-16 王健宇 日志

何为在乎,何谓自私?在乎,让我经常要求这要求那。人嘛,是都自私的,但是我的在乎是因为我的自私吗?两者可否相提并论?真是笑话!如果在乎换来的是这样,那……我该如何?喉咙感觉有东西堵住了,不知是不是因为打印机加粉吸入了碳粉,快死了…好难受啊!!

标签: 乱七八糟

评论(4) 浏览(1947)

这几天弄一下百度关键字排名

2010-8-15 王健宇 日志

嘿嘿,改了一下网站名,想把百度搜索“王健宇”排名靠前

今天排到了第二页。

排名上升的速度真快!哈哈

标签: 王健宇 百度 关键字

评论(8) 浏览(2475)

Powered by emlog sitemap