超级巡警2008年9月份互联网挂马报告

互联网 | 编辑: 黄蔚 2008-10-23 11:30:00转载 一键看全文

漏洞原理简要介绍

畅游检测网马图:

漏洞对应网马名称:Exploit.Win32.UltraOffice.gen

漏洞对应程序名称:OfficeCtrl.ocx

漏洞原理简要介绍:

Ultra Office控件HttpUpload()方式缓冲区溢出漏洞,因为没有进行充分的参数验证,导致Ultra Office控件存在一个很容易被利用的缓冲区溢出漏洞。通过欺骗用户访问一个恶意网页,攻击者可以通过触发这个漏洞来执行任意代码。

畅游检测网马图:

小提示:

及时更新安装Windows系统补丁,并尽可能使用应用程序的最新版本。不仅可以相对的提升系统的整体性能,更是保障系统安全的重要环节。

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑