注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 小五思科技术学习笔记之静..
 帮助

昨天收到个号称WORD 0day的攻击代码


2007-03-08 09:44:00
 标签:代码   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://litiejun.blog.51cto.com/134711/21833
感谢网友网警、正奇提供消息,已经把攻击程序提交研发部评估。自己试了下这个特意制作的恶意DOC文档,测试环境为WINXP SP2,OFFICE2007,已经安装完所有microsoft提供的安全补丁。

在鼠标点击选中这个DOC文档时,explorer.exe立即崩溃,但系统没有彻底崩溃,自动重建了explorer.exe进程。如果这不是个简单的攻击explorer.exe的测试代码,而是一个灰鸽子,你肯定点击选中这个文件的同时,运行灰鸽子程序。

目前,已经发现利用此漏洞在DOC文档上捆绑木马的攻击程序在论坛传播。

金山信息安全中心已经在分析这些代码,以最终求证该恶意攻击代码是否利用了Office程序的某些0day漏洞。据网友测试,该攻击程序对office 2003修补过漏洞的版本依然有效。

本文出自 “铁军的杀毒圈子” 博客,请务必保留此出处http://litiejun.blog.51cto.com/134711/21833





    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: