Board logo

标题: QQ爆出高危漏洞用户不登陆黑客也可入侵 [打印本页]

作者: only    时间: 2007-1-10 13:18     标题: QQ爆出高危漏洞用户不登陆黑客也可入侵

昨日,瑞星公司向广大网民发出警告:QQ软件爆出高危漏洞,黑客可以利用此漏洞远程控制用户机器。尽管腾讯公司已经发布了相关补丁,并通过系统消息进行了提示,但由于QQ存在多种“绿色版”、“去广告版”等,仍有众多用户没有打好补丁。

  瑞星安全专家警告说,所有安装QQ软件的系统都存在该漏洞,即使用户不使用QQ的时候漏洞也存在,用户浏览带有病毒的网站后就会被感染。目前某著名IT门户网站的笔记本频道已经被黑客植入病毒,用户浏览后就会中毒。

  瑞星安全专家介绍说,此次某IT网站被植入的病毒是“尼姆亚变种W(Worm.Nimaya.w)”,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。

  根据瑞星技术部门分析,此漏洞存在于QQ的Activex Control相关模块中,只需要用户安装过QQ,甚至不需要其登录,就可以成功利用。由于攻击代码已经在网上公开,在未来的几天内,黑客通过攻击网站植入病毒,然后感染QQ用户的攻击案例可能会增多。

作者: 风雨声中    时间: 2007-1-10 13:22

楼主,能不能把代码贴出来
作者: only    时间: 2007-1-10 13:28

我也是看网上这么说的。。。
我找找看
作者: Nothing    时间: 2007-1-10 22:53

QQ也太弱了吧?
谁让他非得要做安全呢.一做安全,就不安全了.
作者: dadi1977    时间: 2007-1-10 23:19

QQ在国内的占有率还是很高的,出现着漏洞肯定有很多人遭殃了,没语言了。。。。。。。。
作者: Nothing    时间: 2007-1-10 23:27

其实这都怪腾讯,改个密码也整N个控件.

其实他只要做也聊天工具就可以了,没有必要整什么安全什么的,他以为他是权威啊.

做好该做好的,培养用户的安全性.这一点MSN就比QQ好多了.
作者: only    时间: 2007-1-11 00:11

改密码那整的N麻烦。。。
没有以前的好呢。。。
搞的我都不熟悉套路了。。。
越办越垃圾了呢 唉。。。
谁把你整疼了 你就逊色了啊
原来  你一疼就逊色 原来腾讯是这个意思啊




欢迎光临 编程开发论坛 (http://bbs.lihuasoft.net/) Powered by Discuz! 6.0.0