·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 安全相关 > 警告!Symantec存在远程执行漏洞0day

警告!Symantec存在远程执行漏洞0day
[ 来源:milw0rm.com ] [ 作者: ][ 时间:2008-03-02 ]
    milw0rm于今早公布一个Symantec的远程执行漏洞的EXP DEMO代码,黑客可以通过简单修改该代码的SHELLCODE,再经过ALPHA2编码便可构造一个下载病毒的网页木马。目前尚未拦截到利用该漏洞的网马出现。EFa霏凡软件站> 资讯中心
EFa霏凡软件站> 资讯中心
    EXP代码:EFa霏凡软件站> 资讯中心
EFa霏凡软件站> 资讯中心
    http://www.milw0rm.com/exploits/5205EFa霏凡软件站> 资讯中心

    测试页面:EFa霏凡软件站> 资讯中心
EFa霏凡软件站> 资讯中心
    http://www.milw0rm.com/exploit.php?id=5205EFa霏凡软件站> 资讯中心
EFa霏凡软件站> 资讯中心
    目前尚未修复此漏洞,等待官方升级其间可以使用:EFa霏凡软件站> 资讯中心
EFa霏凡软件站> 资讯中心
    临时解决方案:EFa霏凡软件站> 资讯中心
EFa霏凡软件站> 资讯中心
    给{22ACD16F-99EB-11D2-9BB3-00400561D975}设置killbit。EFa霏凡软件站> 资讯中心
EFa霏凡软件站> 资讯中心
    Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX     Compatibility\{22ACD16F-99EB-11D2-9BB3-00400561D975}]EFa霏凡软件站> 资讯中心
“Compatibility Flags”=dword:00000400

发布者:小强  责任编辑: 小强   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved