小心迅雷下载漏洞

来源 :电脑迷 | 被引量 : 0次 | 上传用户:yzl417801753
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  


  玩网游的朋友最怕木马,因为它直接危害到账户安全。迅雷和木马也能扯上关系?当然!现在不少木马就是利用迅雷漏洞进驻系统的。罪魁祸首在于迅雷的各种组件,比如最近笔者遇到一例木马,利用代码中的信息“ClassID:(F3E7OCEA-956E-49CC-B444-73AFE593AD7F)”,出现在迅雷最新的产品迅雷看看(Pplayer.dll_l_work)的组件上(如图1),看看组件内的一个函数FIvPlayerUrl,存在边界检查不严格的问题,因此当向其传递过长参数时会导致程序溢出。当迅雷用户在浏览到黑客精心构造的包含恶意代码的网页后,木马程序就会在后台下载并运行。由于迅雷安装时将默认安装迅雷看看的控件,所以所有安装了迅雷的用户都可能受到这个漏洞的影响。
  


  黑客要想做这样的入侵很简单:首先需要准备好网游木马,将其上传到网络空间中,这样就可以获得一个木马的网页链接。现在运行最新的迅雷网木马生成器,直接将木马链接复制到“文件URL”选项,然后点击“生成”按钮即可创建出网页木马文件(如图2)。现在将这个网页木马地址发布出去,或者挂在某个被入侵的网站的网页上面即可。
  
  防范迅雷漏洞的对策
  
  迅雷的下载速度的确有优势,但随着功能越来越多,今年已经接二连三地出现严重漏洞了,为了减小危害,用户应注意以下几点:
  尽量不要安装不用的各种组件,如果你仅仅是为了下载,可以在安装迅雷时进行定制,也可以在网上下载一个DIY版的迅雷。另外,时常关注迅雷的更新以及迅雷漏洞的信息,及时修补。最后,在用迅雷下载时一定要小心,尽量下载正规下载站的内容,不要随意下载用迅雷搜索到的不明来源的文件。
其他文献
魔兽世界的抗火能力是以75点为一档次的,每多75点,你的人物抵抗火系法术的几率就会高上一层。你可以打开人物属性,将鼠标移到抗火的上面,你将得到你目前的抗火能力。诸如一般,较高
根据教学管理系统的特点,采用数据挖掘技术,介绍了决策树中ID3算法,并以高职院校机械类学生机加工实习为对象,研究了数据挖掘技术在教学管理系统中的应用,为改善课程教学效果
期刊
<正> 元词曲家出于“色目”者不凡其人矣,而身隶蒙古籍则绝少。孙楷第《元曲家考略》得二人焉,一阿鲁威(或称阿鲁灰,阿鲁翚),一杨景贤(又作杨景言)。《阳春白雪》云:“阿鲁威字叔重,号东泉,蒙古氏,南剑太守。诏作经筵
针对CAN总线的优先权逐位仲裁规则,当总线负载和利用率过高时,不能完全满足各个节点的实时性需要。提出了动态优先组量升算法,建立了基于动态优先级算法的数学模型,并进行优化。
高校学报编辑职称评审中存在的问题有:没有专业的评审委员会、编辑日常工作量及论文被复印或转摘作为编辑的业绩与成果、编辑的科研方向具有双专业性等无法获得认同。针对以上
<正>不论是自我创新还是联营,纳斯达克、汤姆森路透、全球卡组织等金融老牌公司正在用不同的方式之面金融科技。金融科技初创公司的迅速崛起,似乎给舒舒服服晒太阳的银行投去
2003年11月7日,英国Floranova,Ltd.公司销售副总裁Simon Whiteley先生和美国捷怡国际股份公司总裁中国区负责人于怡然博士与七坡林场韦善华场长分别代表各自企业在《花卉、观赏
档案信息化是高职院校档案工作的重要任务,做好档案信息化工作,人才是关键。民办高职院校档案队伍人才缺乏,现有人员专业知识不足,工作经验较少。浙江广厦建设职业技术学院档
莫言的小说世界塑造了一系列鲜明的人物形象,从性别的角度观照,莫言小说中的女性形象几乎都是个性解放的先锋,获得了主体性的地位;而多数男性形象却给人萎缩和生命力匮乏的印