2007年度网马漏洞不完全总结[ZT]

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
导读:
  2007年度,网页木马层数不穷(其实从来也没少过),与以往稍 微不同的是,在“黑客”玩烂经典网马漏洞了MS0-014和MS07-017之后,在使用了各种加密,跳转,框架包含之后,随着用户安全意识的提高(稍微 高了那么一点点,知道打补丁了),系统漏洞的已经被最大限度地使用了,今年随着WEB讯雷惊暴漏洞之后,雅虎通漏洞,百度搜霸漏洞,PPStream ,暴风影音II,QQ场景,新浪UC ,MSN Messenger 视频漏洞,联众世界游戏大厅,各主流应用软件仿佛赶集似的出现0-Day漏洞,而且都以迅雷不及掩耳盗铃之势被病毒作者利用,往日为我们工资、学习和娱乐 带来便捷和快乐的软件,仿佛一夜之间变得青面獠牙,成为病毒传播的快速通道!
  百度搜霸ActiveX控件远程代码执行漏洞:08 月02被漏洞分析大牛cocoruder发现,漏洞存在于由ActiveX控件"BaiduBar.dll"导出的"DloadDS()"函数中,其控件 对应的CLSID:A7F05EE4-0426-454F-8013-C41E3596E9E9 。近期的aaa.369678.cn,851733.cn 等恶意网址就使用了该漏洞进行木马传播。
  百度搜霸漏洞CVE漏洞数据库信息:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4105
  
  
  PPStream 堆栈溢出:我是在09月3号发现利用该漏洞传播的网页木马的,但实际情况可能会更早些。
  ,其控件对应的CLSID:5EC7C511-CD0F-42E6-830C-1BD9882F3458 。
  近期的www.851733.cn,www.121161.com,xxx.745970.com,www.souxse.cn等恶意网址就使用了该漏洞进行木马传播。
  PPStream 漏洞CVE漏洞数据库信息:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4748
  
  
  暴风影音2 mps.dll组件多个缓冲区溢出漏洞:近期很热门的漏洞,其控件对应的
  CLSID:6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB 。
  如果向MPS.StormPlayer.1 ActiveX控件(mps.dll)中的rawParse()和advancedOpen()方式和URL属性发送了超长字节的话,或诱骗用户打开的. SMPL文件包含有超长path字符串的话,就可以触发栈溢出,导致执行任意指令。
  近期的 955922.cn,debae.cn,745970.com 等恶意网址就使用了该漏洞进行木马传播。
  暴风影音2漏洞CVE漏洞数据库信息:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4816
  
  
  解决这些软件漏洞带来的隐患最好办法当然还是升级管方补丁了,临时解决办法是在注册表中设置相应的
  killbit 。
  如暴风影音的:
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/ActiveX Compatibility/{6BE52E1D-E586-474F-A6E2-1A85A9B4D9FB}]
  "Compatibility Flags"=dword:00000400
  病毒作者在用腻了系统漏洞后,霍然间发现了应用程序漏洞这篇广阔的天空,
  不知道从此以后还有多少应用程序在为我们提供服务的同时,也会沦落为病毒作者手中的病毒下载快速通道。
  这些厂商在依靠其广泛用户群获取丰厚的利润的同时,也承担着很大的责任,因为其产品一旦出现严重漏洞,则立即会成为病毒传播的“快速通道”。在此我也真诚的希望这些应用软件厂商或者流行软件作者,在编写代码的时候做好安全检查,
  隐隐的担忧!
  --------------------------------------------------------------------------------------------------------------
  2007.11.15 更新:
  jetAudio 7.x ActiveX DownloadFromMusicStore() Code Execution Exploit
  该漏洞在2007年的9月19日由 h07安全组织的Krystian Kloskowski (h07@interia.pl) 发布,我于2007-09-24 日截获,其漏洞攻击代码发布在milw0rm.com上,文章为
  今天就发现了一个利用该漏洞进行挂马的病毒,代码如下:
  详细代码请看我以前写的文章《紧急警报!网马漏洞又出新0-Day!汗!》
  
  该漏洞可以将病毒文件*.exe 下载并替换成Program Files//JetAudio//JetAudio.exe应用软件,其实这可以替换成任意文件,也可以添加到开机自启动目录中,等待下次开机执行病毒,阴险啊~~~
  该漏洞的CVE数据库信息:
  
  *************************************************************************************************
  
  迅雷5出现0-Day漏洞?
  截获日期:2007-09-25
  大家看好标题哦,这次是迅雷5,而不是WEB迅雷~
  根据恶意网址检测的线报,发现一恶意网址使用未公开的迅雷50-Day漏洞进行挂马,其EXP代码如下:
  
  
  详细代码可以看我以前写的文章《惊暴:迅雷5出现0-Day漏洞?》
  该代码风格颇相前段时间的《暴风影音II ActiveX栈溢出漏洞》,尾部为%u7468%u7074+此处为需要下载病毒的网址+%u0000"),但其CLSID为:EEDD6FF9-13DE-496B-9A1C-D78B3215E266
  经验证,该ActiveX控件文件为:C:/Program Files/Thunder Network/Thunder/Components/DownAndPlay/DownAndPlay/DapPlayer1.0.0.41.dll
  我已经将该信息提交给迅雷官方,相信迅雷官方会尽快更新软件,
  在此,网络巡警提醒大家,使用迅雷软件请尽量使用最新版本的,最新版本下载地址为:
  我会进一步关注此漏洞。
  最近情况:
  从一些信息来看,含有此漏洞的迅雷版本号为Xunlei Web Thunder 5.6.9.344
  最新版的迅雷5.7.2.371 应该无此漏洞,请大家更新~
  另外,该漏洞是一个叫做 7jdg 的人挖掘发现的(高手啊)。
  --------------------------------
  更新:
  该漏洞的CVE数据库信息:CVE-2007-5064
  
  
  *******************************************************************************************************************
  利用Yahoo! Messenger 8.1.0.421 CYFT ft60.dll ActiveX控件GetFile方式任意文件上传漏洞挂马的病毒已经出现!
  截获日期:2007-09-26
  从恶意网址检测的消息,发现了一个恶意网址使用“雅虎通CYFT ft60.dll ActiveX控件GetFile方式任意文件上传漏洞进行挂马,再次提醒广大用户警惕,请将Yahoo! Messenger 升级到最新版本,目前该软件最新版本为雅虎通8.3正式版。
  该恶意网址的EXP代码如下:
  雅虎通的CYFT ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞向用户系统上传任意文件。CYFT ActiveX控件的GetFile()方式没有对用户提交的参数做充分的检查过滤,远程攻击者可以通过提供畸形参数向用户系统的任意位置上传任意文件, 但是相关的控件默认情况下不能远程调用。
  该漏洞是由shinnai (shinnai@autistici.org)发现的。
  该漏洞的CVE数据库信息CVE-2007-5017:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-5017
  该漏洞在milw0rm上的Shellcode代码:Yahoo! Messenger 8.1.0.421 CYFT Object Arbitrary File Download
  解决方案:
  请下载最新版本的Yahoo! Messenger ,官方下载地址:http://cn.messenger.yahoo.com/
  ***********************************************************************************************************************************
  联众游戏、超星阅读器0-Day
  截获日期:2007-10-19
  这两个网马漏洞是虽着ARP病毒传播开来的,相WEB页面中注入恶意网址链接。
  其中:
  联众游戏有漏洞的组件为:C:/Program Files/GlobalLink/Game/Share/GLChat.ocx, GlobalLink
  其CLSID:AE93C5DF-A990-11D1-AEBD-5254ABDD2B69
  
  
  超星阅读器有漏洞的组件为:C:/WINDOWS/system32/pdg2.dll
  其 CLSID:7F5E27CE-4A5C-11D3-9232-0000B48A05B2
  联众游戏GLChat.ocx 2.5.1.32 组件漏洞CVE数据库信息:CVE-2007-5722
  超星阅读器SSReader Pdg2 组件漏洞CVE数据库信息:CVE-2007-5892该恶意网址的EXP代码如下:
  详细代码可以看我写的文章《ARP》
  *********************************************************************************************************************************
  迅雷5-迅雷看看(Thunder KanKan)组件漏洞
  截获日期:2007-11-14
  pplayer.dll 组件版本号:1.2.3.49,CLSID:F3E70CEA-956E-49CC-B444-73AFE593AD7F.
  该组件内的一个函数FlvPlayerUrl上,存在边界检查不严格的问题,当向其传递过长参数时,会导致程序溢出。病毒作者可以利用这个缺陷,精心编写Shellcode,溢出,然后可以下载任意恶意病毒文件。
  CVE数据库信息:CVE-2007-6144
  
  该恶意网址的EXP代码如下:
  详细代码可以看我写的文章《迅雷5又(这次怎么多了一个又字)出现0-Day漏洞?!》
  ***********************************************************************************************************
  RealPlayer 漏洞
  截获日期:2007-11-23
  这个于今年10月18日批露的漏洞,源于RealPlayer 播放器中的MPAMedia.dll 提供的数据库组件,在处理播放列表名时存在栈溢出漏洞,可以使用ierpplug.dll提供的IERPCtl ActiveX 控件导入一个特殊的播放列表让RealPlayer读取,病毒作者可以通过构造包含此漏洞触发代码的恶意网页,当用户不小心浏览过该网页时,如果电脑中安 装的RealPlayer 播放器版本包含此漏洞,就可以触发这个溢出,导致执行任意代码。
  影响版本:RealPlayer 11 Beta
  RealPlayer 10.5
  该漏洞CVE数据库信息:CVE-2007-5601
  该恶意网址的EXP代码如下:《预警:RealPlayer 漏洞挂马已现身江湖》
  
  *******************************************************************************************************
  McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞网马
  截获日期:2007-12-17
  McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞
  (McAfee Security Center集中配置GUI远程溢出漏洞)
  一个利用McAfee McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞编写的网页木马,含有漏洞溢出的控件名称为 MCSUBMGR.DLL, (McAfee Subscription manager module 6.0.0.13),特征的clsid:9BE8D7B2-329C-442A-A4AC-ABA9D7572602

宝塔面板如何绑定域名与ssl证书达到安全登录 1.给宝塔面板绑定一个A记录的域名,去你的域名dns去解析绑定一个例如:bt.xxx.com。这时浏览器输入: bt.xxx.com:面板端口/安全入口, 可以看到宝塔面板登入入口了。4.把这个域名bt.xxx.com的ssl证书复制到:面板设置——面板ssl配置里头。5.最后把:绑定的域名填上并保存,日后就能按IP地址登录了。3.给这个站点申请Let's Encrypt的ssl证书。2. 给宝塔添加一个数据库为空的站点。 阅读详情

相关推荐

软考架构师90天冲刺|DAY44·Redis高级应用

已成为近年来数据库与缓存部分的绝对高频考点。:2024年综合知识真题考查了"Redis默认的持久化方式",答案是RDB,但生产环境推荐AOF或混合持久化。:2023年案例分析考查了"Redis高可用方案设计",要求考生选择合适的集群方案并说明理由。HSET cart:user:1001 product:1001 2 # 商品1001,数量2。:2023年综合知识真题考查了"适合实现排行榜功能的数据结构",答案是ZSet(有序集合)。的比重,特别是在2024年的考试中,Redis设计成为案例分析的重点题目!

Mc、科 180

Python学习【204】:数据库分类图谱:从OLAP/OLTP到MPP与列存

一、学前花絮在当今数据驱动的时代,数据库技术日新月异,各种专业术语层出穷。OLTP、OLAP、MPP、列存、行存……这些概念常常让人眼花缭乱。本文旨在系统性地梳理这些术语的含义

2601_96238782的博客 99

《MySQL 用户管理详解:CREATE USER、修改密码、密码策略、认证插件与账户锁定》

本文详解MySQL用户管理,涵盖创建用户、修改密码、认证插件选择、密码策略与账户锁定机制。强调用户由用户名@主机唯一确定,权限需通过GRANT赋予,建议避免使用root账号,优先创建专用账号并限制连接来源。重点介绍CREATE USER、ALTER USER、DROP USER等命令,推荐使用SHOW GRANTS查看权限,并说明mysql.user系统表的作用及安全配置要点,提升数据库安全性与运维规范性。

CharlesYuangc的博客 157

Dify基于TiDB的数据架构重构实践:从数十万容器到统一存储的系统性演进

本文完整还原了Dify.AI基于TiDB的数据架构重构实践。从管理近五十万个隔离的数据库容器,到统一存储于单一TiDB Cloud,这场重构带来了基础设施成本降低80%、运维开销减少90%的量化成果。文章深入剖析了GenAI平台面临的多模态数据管理困境:关系型数据、向量嵌入、文档内容和对话历史分散在多个存储系统中,数据同步复杂、跨存储查询困难、运维成本叠加。TiDB凭借关系型与向量的统一支持、分布式架构的弹性扩展和MySQL协议的高度兼容,成为Dify.AI统一存储层的核心选择。

搞定过:百亿级数据、万级QPS、零宕机、AI工业化。 351

Redis数据结构入门:String、Hash、List、Set、SortedSet全面认识

本文系统介绍Redis核心数据结构:String(字符串)、Hash(哈希)、List(列表)、Set(集合)和SortedSet(有序集合),阐述其特点与典型应用场景。String适用于缓存、计数器与验证码;Hash适合存储对象信息,支持字段级操作;List实现队列与栈,支持两端增删;Set用于去重与共同好友分析;SortedSet则支撑排行榜等排序需求。掌握这些结构是高效使用Redis解决实际业务问题的基础。

CharlesYuangc的博客 156

大数据平台敏感数据保护:银行数据仓库、Hive 场景的审计与管控怎么做?

大数据场景敏感数据保护,是指对数据仓库、数据湖、大数据分析平台(Hive、Spark、StarRocks 等)中存储的敏感数据,实施识别、访问控制、脱敏与审计的一整套措施。它管的是“数据集中存储和批量计算”这一环节的安全,区别于业务系统的实时查询场景。为什么大数据场景风险突出?三个原因:第一,数据高度集中。数据仓库汇聚了各业务条线的数据,一个库里可能装着全行客户的身份、账户、交易、资产信息——泄露的影响面远大于单个业务系统。第二,访问者构成复杂。

yuandiansec的博客 369

素材备份与换机恢复:一套本地优先的素材库备份方案复盘

影栈素材库实践:本地优先的素材备份与换机恢复方案,元数据库与文件目录双层设计复盘。

Change the World by Program 187

FastAPI

FastAPI是基于Python的高性能异步Web框架,专用于快速构建API。其优点包括:异步支持、自动生成交互式文档、开发效率高、类型注解友好。核心知识涵盖路由、路径与查询参数、请求体、响应类型(如JSON、HTML、文件等)、异常处理、中间件、依赖注入、ORM(SQLAlchemy)及数据库操作。需掌握Depends依赖注入、async/await异步编程、Pydantic数据验证、全局异常处理器、JWT认证、缓存(Redis)等。通过model_validate和model_dump实现模型转换

mrjieke6的博客 133

12软考备课基础阶段考点理论精讲数据库基础

CB C B

246

Memory 记忆设计讨论:为什么 Agent Memory 能只靠向量数据库

既然 Agent 需要从历史信息中找内容,接入向量数据库就可以了吗?

afjkdajs的博客 177

从零理解 Agent Memory 管理:内存记忆、文件持久化与上下文截断

本文从 Memory 的核心循环出发,依次讲解内存记忆、文件持久化、跨会话记忆恢复,以及按消息数和 Token 数进行上下文截断,帮助你建立 Agent Memory 管理的完整知识框架。

2503_93701293的博客 155

服务器运维:mysql 安装笔记

安装并配置MySQL Server:通过yum安装mysql-server,启用并启动mysqld服务,验证版本与状态。本地免密登录后,推荐设置root强密码,可选执行mysql_secure_installation进行安全初始化,确保数据库安全稳定运行。

snow的博客 71

企业微信客服场景告别手动切号:Spring Boot + Vue 把多账号会话聚合到一个窗口

企业微信客服工作台如何把多号会话、回调落库和 WebSocket 实时推送聚到一个独立窗口?本文基于 Spring Boot + Vue 的现实现,拆解单例窗口、在线打关/离线读库的会话列表、WebSocket 优先轮询兜底的实时通道,以及人工发送自动暂停 AI 的人机边界,并给出 Nginx 升级、离线兜底等落地清单。

WXID_Mrzhu0107的博客 191

给 Claude Code 接上实时搜索:用 Ace Data Cloud MCP 让 AI 编程助手再闭门造车

# 给 Claude Code 接上实时搜索:用 Ace Data Cloud MCP 让 AI 编程助手再“闭门造车” 在使用 Claude Code 排查问题、写代码或做技术选型时,最常见的痛点之一是:AI 很强,但它并总能拿到最新信息。 比如你正在服务器上排查一个陌生的 Nginx、Kubernetes 或数据库报错;又或者你想比较 2025 年最新的框架、工具和 API 变化。过去

静觅 149

FlyEnv 本地开发环境与 AI 协同能力深度评测

FlyEnv 以原生架构替代传统容器,实现轻量级本地开发环境。它通过自动识别项目依赖、一键启动全栈服务、多版本运行时隔离与 HTTPS 自动配置,显著提升开发效率。结合 MCP 协议,AI 可直接操控环境,完成“写代码—跑代码—修代码”闭环。实测显示其资源占用低、启动快,尤其适合低配设备与多项目并行场景。虽在复杂分布式场景仍难替代 Docker,但对 90% 的日常开发而言,是更高效、智能的现代化选择。

weixin_39394450的博客 285

Qt速通2

1.在Qt Creator中选中项目名称,鼠标右键点击添加新文件。2.在弹出的窗口中,按照下图所示进行操作。3.在弹出的窗口中,选择界面模板后,点击下一步4.在弹出的窗口中,输入类名(帕斯卡命名法/大驼峰),点击下一步5.在项目管理界面直接点击完成,可以看到新的窗口类文件已经添加到项目中了。ui如下dialog.hQ_OBJECTpublic:~Dialog();

qq_63858767的博客 173

简单商城、在线客服管理系统

│ MySQL │ 5.7.43 │ 3306 │ 三个服务各独立一库(admin_system / customer_service / online_customer_service) │。│ Redis │ 5.0.14.1(Windows 版) │ 6379 │ 客服/客户 token、坐席在线状态、技能组路由、限流、分配策略应急覆盖 │。消息发送 HTTP/WS 双通道 │。

stormeryang的专栏 49

AgentScope Java 2.0 企业级 Agent Harness 实战:从 ReActAgent 源码到 16 中间件生产级落地

Component@Tool(description = "根据订单号查询订单状态、金额、商品列表")@Permission(requireApproval = false) // 只读操作无需审批@ToolParam("tenantId") String tenantId // 租户隔离) {@Tool(description = "根据订单号查询物流追踪信息")) {@Tool(description = "发起退款申请,需要人工审批后执行")

qq_36021478的博客 234

数据库域与 API 域双域协同:为什么数据保护必须同时覆盖两个域?

数据库域,是指以数据库为保护对象的管控范围——包括业务应用访问数据库、运维人员通过客户端直连数据库数据库工具操作等所有直接访问数据存储的访问通路。API 域,是指以应用程序接口为保护对象的管控范围——包括对客接口、开放平台、内部服务调用、第三方合作接口等所有通过接口传输数据的访问通路。两者合起来,覆盖了银行数据从“被取出”到“被送达”的完整路径。为什么必须两个域都管?三个原因:第一,攻击者会按你的防护边界走。绕数据库代理,就打应用层接口;

yuandiansec的博客 117
上一篇: 在Linux上建立日志服务器的问题
下一篇: 解读SOX法案对中国运营商的影响
linkboy2004
博客等级 码龄22年 276粉丝 292原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值