首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
警告!Symantec存在远程执行漏洞0day
来源:www.vfocus.net 作者:vfocus 发布时间:2008-03-03  

milw0rm于今早公布一个Symantec的远程执行漏洞的EXP DEMO代码,黑客可以通过简单修改该代码的SHELLCODE,再经过ALPHA2编码便可构造一个下载病毒的网页木马。
目前尚未拦截到利用该漏洞的网马出现。

EXP代码:

/art/20080303/3393.html

测试页面:

http://www.milw0rm.com/exploit.php?id=5205

目前尚未修复此漏洞,等待官方升级其间可以使用:

临时解决方案:

给{22ACD16F-99EB-11D2-9BB3-00400561D975}设置killbit.

Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{22ACD16F-99EB-11D2-9BB3-00400561D975}]
“Compatibility Flags”=dword:00000400


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·RealPlayer控件又曝漏洞 可导致I
·sablog 1.6 多个跨站漏洞
·windows 再暴输入法安全风险
·Yahoo! 助手(3721) ActiveX远程
·php escapeshellcmd多字节编码漏
·Oracle数据库软件包远程溢出漏洞
·RealPlayer 6.0.10 到 6.0.14 整
·首页巡警v1.1/1.0 内核驱动 拒绝
·FLASH网马悄然现身互联网
·0day-java加载任意目录库文件(ja
·利用Yahoo! Messenger 8.1.0 Act
·QQ Mail跨站脚本漏洞
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved