微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 12  1/2  1  2  > 
作者:
标题: Adobe爆出最新0day漏洞,AVG为您保驾护航
asgaweg
新手上路





积分 29
发帖 29
注册 2010-6-2
#1  Adobe爆出最新0day漏洞,AVG为您保驾护航

AVG病毒实验室28日截获到利用Adobe Flash Player的0day(未公开、尚未修复)漏洞攻击用户计算机的病毒。日前该漏洞已被Adobe核实为CVE-2010-3654,但是尚未给出修复漏洞的补丁。
经分析,该漏洞存在于authplay.dll当中。该组件在以下各产品都存在,因此以下该程序都受到该漏洞的影响:
•        Windows, Macintosh, Linux and Solaris 下的Adobe Flash Player 10.1.85.3及更早的版本;
•        Android 移动平台下的Adobe Flash Player 10.1.95.2 及更早的版本;
•        Windows, Macintosh and UNIX 平台下的Adobe Reader 9.4 和 更早的 9.x 版本
•        Windows 和 Macintosh 下的9.4 和更早的9.x 版本
当用户访问利用该漏洞的恶意pdf,或者访问包含利用该漏洞的swf的网页时,该pdf/swf会执行漏洞利用代码,并下载病毒到用户计算机c:\Documents and Settings\%user%\Local Settings\Temp目录:
~.exe  (153600字节)已经被AVG检测为Dropper.Generic2.BNQT
~temp.bat (131字节)
其中~temp.bat用来下载其他两个恶意文件:
News_Release.pdf (16527字节)已经被AVG检测为Exploit_c.NLK
nsunday.dll (27649字节)已经被AVG检测为Generic19.BYBD
存在漏洞问题的authplay.dll如下

利用该漏洞的javascript溢出代码:


除了通过访问恶意网页攻击用户之外,该病毒还会被当做邮件附件发送给用户。只要用户访问恶意pdf,就会执行病毒代码:


AVG建议您更新到最新的病毒码,以保护您的计算机安全。AVG的LinkScanner能有效保护您在浏览网页时不受恶意网站的侵扰。

※ ※ ※ 本文纯属【asgaweg】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-29 19:52
查看资料  发送邮件  发短消息   编辑帖子
mingyiv
新手上路





积分 1
发帖 1
注册 2010-10-29
#2  

看着说的不错 哪天有时间我也试一试

※ ※ ※ 本文纯属【mingyiv】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-29 20:47
查看资料  发送邮件  发短消息   编辑帖子
tryyourbest
新手上路





积分 1
发帖 1
注册 2010-10-29
#3  

现在软件竞争的太激烈了 AGV有什么特色

※ ※ ※ 本文纯属【tryyourbest】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-29 22:51
查看资料  发送邮件  发短消息   编辑帖子
你的好
新手上路





积分 1
发帖 1
注册 2010-10-29
#4  

我勒个去 这些版本都有危险 那还有什么是安全的?

※ ※ ※ 本文纯属【你的好】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-29 23:06
查看资料  发送邮件  发短消息   编辑帖子
羡慕嫉妒
新手上路





积分 0
发帖 4
注册 2010-10-29
#5  

华丽丽的路过

※ ※ ※ 本文纯属【羡慕嫉妒】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-29 23:18
查看资料  发送邮件  发短消息   编辑帖子
贵航股份
新手上路





积分 1
发帖 1
注册 2010-10-30
#6  

楼主不会在吓我们吧,有这么严重吗

※ ※ ※ 本文纯属【贵航股份】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-30 13:33
查看资料  发送邮件  发短消息   编辑帖子
meihaosuda
银牌会员

微点第三战区特派员


积分 1415
发帖 1399
注册 2010-3-12
#7  

怕什么,但凡软件,特别是大型软件都有漏洞,微软不也是经常打漏洞补丁吗,ADOBE也一样,有漏洞,也是不停打补丁。

※ ※ ※ 本文纯属【meihaosuda】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-30 13:51
查看资料  发送邮件  发短消息   编辑帖子
吗你看柯尼卡
新手上路





积分 1
发帖 1
注册 2010-10-30
#8  

还有这回事啊,楼主真的吗

※ ※ ※ 本文纯属【吗你看柯尼卡】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-30 18:10
查看资料  发送邮件  发短消息   编辑帖子
一份力
新手上路





积分 1
发帖 1
注册 2010-10-30
#9  

怎么觉得免费的比付费的还要好用呢,这是什么逻辑

※ ※ ※ 本文纯属【一份力】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-30 18:19
查看资料  发送邮件  发短消息   编辑帖子
yeahyeah
银牌会员

微点灌水区水师提督(退休)


积分 1520
发帖 1512
注册 2009-6-13
来自 浩瀚的宇宙
#10  

如果我说楼上在同一个时间注册在相近的时间内只回复这一个帖子的人是枪手,不知有无人信

※ ※ ※ 本文纯属【yeahyeah】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

www.baidu.com
2010-10-31 08:31
查看资料  发送邮件  发短消息   编辑帖子
 12  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号