- 1. 論壇助手(快速提高論壇人氣、實時有效監(jiān)聽論壇內(nèi)容...
- 2. 論壇彩色字體生成器_泡論壇必備
- 3. 論壇掛機大師 V1.0
- 4. SysInternals Desktops (虛擬桌面) 1.02 使你的窗口...
- 5. 網(wǎng)頁掛時器(讓你的論壇等級自己升) V1.0綠色免安...
- 6. 流量萬能刷(支持批量刷網(wǎng)站流量,論壇自動掛機等多功...
- 7. 個性回帖(全面支持“論壇”、“QQ空間”的彩字代碼...
- 8. 論壇群發(fā)大師(外鏈群發(fā)好助手) V1.4.20.20 簡體中文...
- 9. 胡萊三國小黑官網(wǎng)(胡萊三國論壇)綠色免費輔助
- 10. WEB登錄器(快速登錄管理論壇博客的好幫手) V1.1.1....
Sysinternals論壇 漏洞獵手 搜狗漏洞
國外技術網(wǎng)站Sysinternals論壇,ID為“漏洞獵手”的黑客放出了對搜狗瀏覽器漏洞的攻擊代碼,可直接通過互聯(lián)網(wǎng)網(wǎng)頁對用戶掛馬,所有搜狗瀏覽器3.0X及以下版本用戶都在攻擊范圍之內(nèi),涉及用戶高達千萬。
Sysinternals“漏洞獵手”早在半個月前已宣稱發(fā)現(xiàn)搜狗瀏覽器漏洞,最近又相繼公布漏洞演示視頻和攻擊代碼。事件發(fā)生后,360安全中心一直嚴密關注該漏洞信息,經(jīng)對公布的攻擊代碼進行技術驗證,發(fā)現(xiàn)搜狗瀏覽器確實可被黑客利用掛馬。
360安全中心工程師分析發(fā)現(xiàn),搜狗瀏覽器漏洞是一個威脅程度較高的“數(shù)據(jù)溢出漏洞”,由于搜狗瀏覽器使用了老版本Chromium瀏覽器內(nèi)核,同時卻沒有開啟沙箱、DEP(數(shù)據(jù)執(zhí)行保護)、ASLR(地址隨機化保護)等安全防護措施,導致其相比其它Chromium內(nèi)核瀏覽器更易被黑客攻破。
經(jīng)技術人員測試,根據(jù)公布的攻擊代碼,黑客可以通過搜狗瀏覽器控制包括WindowsXP、Vista、Windows7及Windows8系統(tǒng)在內(nèi)的幾乎所有Windows操作系統(tǒng)。因此,360安全中心將該漏洞定義為高危漏洞,該漏洞一旦被黑客利用,可以利用它執(zhí)行非授權指令,甚至可以取得系統(tǒng)特權,進行各種非法操作。
由于該漏洞攻擊代碼已被公開,隨時有可能被黑客大規(guī)模利用。因此,360啟動“緊急漏洞預警機制”,已經(jīng)及時通知搜狗公司并上報國家漏洞庫。由于目前該漏洞暫時沒有補丁可以修復,建議搜狗瀏覽器用戶盡快升級到最新版本,以保護上網(wǎng)安全。
附:搜狗瀏覽器漏洞分析
漏洞名稱:數(shù)據(jù)溢出導致遠程代碼執(zhí)行
漏洞版本:搜狗瀏覽器3.1以下版本(版本號<3.1)
影響平臺:Windows XP/Vista/Win7/Win8全系列操作系統(tǒng)
漏洞原因:搜狗瀏覽器基于GoogleChromium瀏覽器內(nèi)核,其3.1以下版本使用過期Chromium內(nèi)核,導致Webkit里處理EventSource網(wǎng)頁元素的代碼endRequest()時,沒有正確處理可能的畸形參數(shù)。如果用戶訪問了黑客構造的惡意網(wǎng)頁,攻擊代碼可能觸發(fā)內(nèi)存破壞,從而執(zhí)行任意指令,例如自動下載運行黑客指定的木馬病毒。
由于搜狗瀏覽器缺乏安全防護機制,導致其漏洞更容易被黑客利用。例如,搜狗瀏覽器并沒有集成沙箱,無法隔離惡意代碼;沒有啟用DEP(數(shù)據(jù)執(zhí)行保護),無法保護程序的關鍵內(nèi)存區(qū)域;也沒有啟用ASLR(地址隨機化保護),無法阻止惡意代碼使用系統(tǒng)模塊的函數(shù)。