小心迅雷下载漏洞

来源 :电脑迷 | 被引量 : 0次 | 上传用户:yzl417801753
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  


  玩网游的朋友最怕木马,因为它直接危害到账户安全。迅雷和木马也能扯上关系?当然!现在不少木马就是利用迅雷漏洞进驻系统的。罪魁祸首在于迅雷的各种组件,比如最近笔者遇到一例木马,利用代码中的信息“ClassID:(F3E7OCEA-956E-49CC-B444-73AFE593AD7F)”,出现在迅雷最新的产品迅雷看看(Pplayer.dll_l_work)的组件上(如图1),看看组件内的一个函数FIvPlayerUrl,存在边界检查不严格的问题,因此当向其传递过长参数时会导致程序溢出。当迅雷用户在浏览到黑客精心构造的包含恶意代码的网页后,木马程序就会在后台下载并运行。由于迅雷安装时将默认安装迅雷看看的控件,所以所有安装了迅雷的用户都可能受到这个漏洞的影响。
  


  黑客要想做这样的入侵很简单:首先需要准备好网游木马,将其上传到网络空间中,这样就可以获得一个木马的网页链接。现在运行最新的迅雷网木马生成器,直接将木马链接复制到“文件URL”选项,然后点击“生成”按钮即可创建出网页木马文件(如图2)。现在将这个网页木马地址发布出去,或者挂在某个被入侵的网站的网页上面即可。
  
  防范迅雷漏洞的对策
  
  迅雷的下载速度的确有优势,但随着功能越来越多,今年已经接二连三地出现严重漏洞了,为了减小危害,用户应注意以下几点:
  尽量不要安装不用的各种组件,如果你仅仅是为了下载,可以在安装迅雷时进行定制,也可以在网上下载一个DIY版的迅雷。另外,时常关注迅雷的更新以及迅雷漏洞的信息,及时修补。最后,在用迅雷下载时一定要小心,尽量下载正规下载站的内容,不要随意下载用迅雷搜索到的不明来源的文件。
其他文献
根据教学管理系统的特点,采用数据挖掘技术,介绍了决策树中ID3算法,并以高职院校机械类学生机加工实习为对象,研究了数据挖掘技术在教学管理系统中的应用,为改善课程教学效果
针对CAN总线的优先权逐位仲裁规则,当总线负载和利用率过高时,不能完全满足各个节点的实时性需要。提出了动态优先组量升算法,建立了基于动态优先级算法的数学模型,并进行优化。
<正>不论是自我创新还是联营,纳斯达克、汤姆森路透、全球卡组织等金融老牌公司正在用不同的方式之面金融科技。金融科技初创公司的迅速崛起,似乎给舒舒服服晒太阳的银行投去
档案信息化是高职院校档案工作的重要任务,做好档案信息化工作,人才是关键。民办高职院校档案队伍人才缺乏,现有人员专业知识不足,工作经验较少。浙江广厦建设职业技术学院档
莫言的小说世界塑造了一系列鲜明的人物形象,从性别的角度观照,莫言小说中的女性形象几乎都是个性解放的先锋,获得了主体性的地位;而多数男性形象却给人萎缩和生命力匮乏的印