找回密码
 注册
搜索
热搜: 超星 读书 找书
查看: 1024|回复: 1

[【原创】] 警惕:超星阅览器0day漏洞曝光

[复制链接]
发表于 2007-10-21 08:11:18 | 显示全部楼层 |阅读模式
警惕:超星阅览器0day漏洞曝光


出处:超级巡警 时间:2007年10月20日
http://dswlab.com/vir/v20071020.html
一、事件分析:

   
  今日,超级巡警团队监测到一个高度危险超星阅览器0day漏洞被曝光,该漏洞发生在超星阅览器的一个activex控件上,当安装了超星阅览器的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在最近的挂马网站监测中发现有多个网站利用超星阅览器漏洞进行挂马。

  影响版本:超星阅览器4.0

构造的漏洞利用网页截图:




  

二、解决方案
     1、在超星阅览器官方发布补丁之前请暂时卸载超星阅览器,或者使用临时解决方案,将下面内容保存为.reg文件,双击导入注册表:
------------------------------------------------------Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\ActiveX Compatibility\\{7F5E27CE-4A5C-11D3-9232-0000B48A05B2}]
\"Compatibility Flags\"=dword:00000400
-------------------------------------------------------
     2、推荐安装超级巡警监测查杀木马。
     3、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的漏洞攻击。  

    


注:此漏洞已通知超星阅览器官方
信息来源:7jdg's blog

关于超星阅览器(引自超星官方):超星阅览器(SSReader)是超星公司拥有自主知识产权的图书阅览器,是专门针对数字图书的阅览、下载、打印、版权保护和下载计费而研究开发的。经过多年不断改进,SSReader现已发展到4.0版本,是国内外用户数量最多的专用图书阅览器之一。
回复

使用道具 举报

发表于 2007-10-21 08:44:43 | 显示全部楼层
谢谢分享!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|网上读书园地

GMT+8, 2024-11-2 21:35 , Processed in 0.184671 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表