多款安全软件,连接网络下载伪 RAR 压缩包,该包为加密文件,该包内包含大 量恶意病毒文件,大部分为盗号木马!通过病毒解密之后释放多个病毒文件隐藏 运行,获取磁盘类型,如果发现可移动磁盘则感染磁盘内所有可执行文件,遍历 磁盘类*.EXE 和*.rar 包内的*.EXE 文件在文件尾部添加一个随机字符节,向文件 内写入 184320 字节病毒数据,修改入口点指向病毒代码,在可移动磁盘根目录 下创建一个 autorun.inf 和文件回收站将病毒文件放入回收站里使其双击打开回 收站内的病毒文件.
3.2 "灰鸽子变种" (Backdoor/Win32.Hupigon.lihh)
威胁级别:★★★★
该病毒为灰鸽子变种,病毒运行后复制自身到系统目录,重命名,并删除自 身.创建服务,以服务的方式达到随机启动的目的.连接网络下载远程控制端 IP 地址,主动尝试上线.上线成功后,远程控制端能够对用户机器进行键盘记录, 屏幕监控,摄像头抓图,文件操作,进程操作等远程控制.
2010 安域领创
-6-
密级:完全公开
安全通告
4 安全漏洞通告
4.1 PHP-Nuke Web_Links 模块远程 SQL 盲注漏洞
PHP-Nuke Web_Links 模块远程 SQL 盲注漏洞 漏洞发现时间: 漏洞号: 受影响的系统: 2010-07-10 BUGTRAQ ID: 41546
PHP-Nuke PHP-Nuke <= 8.0 PHP-Nuke 是一个广为流行的网站创建和管理工具, 可使用 很多数据库软件作为后端,如 MySQL,PostgreSQL, mSQL,Interbase,Sybase 等.
漏洞详细信息:
远程攻击者可以通过向 PHP-Nuke 的 Web_Links 模块提交 恶意参数请求执行 SQL 注入攻击.
厂商补丁:
建议:
PHP-Nuke --------
2010 安域领创
-7-
密级:完全公开
安全通告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软 件的用户随时关注厂商的主页以获取最新版本:
http://phpnuke.org/
4.2 PHP-Nuke Your_Account 模块远程 SQL 盲注漏洞
PHP-Nuke Your_Account 模块远程 SQL 盲注漏洞 漏洞发现时间: 漏洞号: 受影响的系统: 2010-07-10 BUGTRAQ ID: 41543
PHP-Nuke PHP-Nuke <= 8.1.0.3.5b PHP-Nuke 是一个广为流行的网站创建和管理工具, 可使用 很多数据库软件作为后端,如 MySQL,PostgreSQL, mSQL,Interbase,Sybase 等.
漏洞详细信息:
远程攻击者可以通过向 PHP-Nuke 的 Your_Account 模块 提交恶意参数请求执行 SQL 注入攻击.
2010 安域领创
-8-
密级:完全公开
安全通告
厂商补丁:
PHP-Nuke -------目前厂商还没有提供补丁或者升级程序,我们建议使用此软 件的用户随时关注厂商的主页以获取最新版本:
建议:
http://phpnuke.org/
4.3 Zend Studio 函数描述脚本注入漏洞
Zend Studio 函数描述脚本注入漏洞 漏洞发现时间: 漏洞号: 受影响的系统: Zend Zend Studio 7.2.0 Zend Studio 是 Zend Technologies 开发的 PHP 语言集成 开发环境. 漏洞详细信息: Zend Studio 没 有 对 PHP 函 数 的 描 述 进 行 转 义 或 htmlencode 编码便在 tooltip 对话框中显示,用户受骗打 2010-07-12
2010 安域领创
-9-
密级:完全公开
- office2007pdf补丁 > 安全事件通告
-
安全事件通告
下载该文档 文档格式:PDF 更新时间:2010-07-03 下载次数:0 点击次数:2文档基本属性 文档语言: English 文档格式: pdf 文档作者: Robert Jennings 关键词: 主题: 备注: 点击这里显示更多文档属性 经理: 单位: Jennings Seminars 分类: 创建时间: 上次保存者: 修订次数: 编辑时间: 文档创建者: 修订: 加密标识: 幻灯片: 段落数: 字节数: 备注: 演示格式: 上次保存时间:
- 下载地址 (推荐使用迅雷下载地址,速度快,支持断点续传)
- PDF格式下载
- 更多文档...
-
上一篇:manual/philips/07/170V8
下一篇:powerpoint2007:巧妙解决在PowerPoint
点击查看更多关于office2007pdf补丁的相关文档
- 您可能感兴趣的
- office2007pdf dnf补丁大全 dnf补丁怎么用 cs七龙珠2.1升级补丁 花屏盟重补丁下载 土城花屏补丁官方下载 dnf17173补丁下载 dnf背景补丁下载 dnf界面美化补丁
- 大家在找
-
- · autocad2002教材
- · 文秘人员考核办法
- · 越南字典android
- · labview串口
- · 惠威汽车音响喇叭报价
- · 2012年明光新闻
- · 刮板输送机
- · 马克思基本原理概论
- · 英语六级词汇下载
- · 成年金毛犬价格
- · cad坐标转换
- · 江湖往事电视剧全集
- · 中文版电路设计软件
- · wpsword免费下载
- · cad二维制图实例
- · 防灾自护竞赛网
- · qq手机管家iphone
- · 德州液压设备
- · 运动解剖学试题及答案
- · 先河降压仪效果
- · 联想手机论坛
- · 经济管理毕业论文范文
- · 云南贵州广西斗牛大赛
- · 数控铣削加工宏程序及应用实例
- · 初中英语音标教学教案
- · 常州园外园
- · 重庆2011年养老保险
- · 畜牧风机求购
- · 儿童键盘练习打字手法
- · 连接器英才网
- 赞助商链接