3G双线主机空间1元认购中-友创互联天天土豆免费电影看371啦上网导航Certification Braindumps
Microsoft SharePoint 2007教程大全CCIE实验笔记 Cisco在线实验室 Pass4Side Real Exam QuestionsTestInside,Help You Pass Any IT Exam!
发新话题
打印

[注意]!Symantec存在远程执行漏洞0day

[注意]!Symantec存在远程执行漏洞0day

milw0rm于今早公布一个Symantec的远程执行漏洞的EXP DEMO代码,黑客可以通过简单修改该代码的SHELLCODE,再经过ALPHA2编码便可构造一个下载病毒的网页木马。
目前尚未拦截到利用该漏洞的网马出现。

EXP代码:

http://www.milw0rm.com/exploits/5205

测试页面:

http://www.milw0rm.com/exploit.php?id=5205

目前尚未修复此漏洞,等待官方升级其间可以使用:

临时解决方案:

给{22ACD16F-99EB-11D2-9BB3-00400561D975}设置killbit.

Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{22ACD16F-99EB-11D2-9BB3-00400561D975}]
“Compatibility Flags”=dword:00000400
抗议一下....这种帖子应该不属于赛门铁克的知识,而是网络安全方面的,应该发到俺版块...

Symantec毕竟只是一款应用软件,利用它的exploit做出的利用程序/网马,只能使安装了Symantec的机子中马,而其他的机子会报错,这样会导致网站挂马的事被人发现,从来导致丢失更多的流量或者webshell,这样还不如挂普通的10%左右的网马,所以从网马的制作者和使用者方面想,这不符合最高利益,而且制作出的应用程序不符合黑客软件的通用性的标准,如果是操作系统的漏洞..肯定卖不少钱,呵呵。

现在越来越多的把技术和利益结合在一起,像isno,yuange那样的人已经没有了,没有利益的事没人愿意做了。也不能说背弃了黑客的理想,isno去年刚刚买的起房子,yuange至今没有在北京买房子。像他们,都为安全,甚至微软的安全做出过不少的贡献,但是资产却没一个黑色产业的小菜鸟的收入多...唉,现实的无奈。像isno的jmp esp 如果拿到显示里来卖,至少也能卖个几百万,可是他公开的宣布出来,甚至很多学溢出的人根本没听过isno,天天用jmp esp搞溢出,甚至不知道这是中国人开创的纪元....

技术是心理上的追求,生活,需要的是实际。。。。好像说了太多废话,发了太多感慨   呵呵
isno
认识?
不认识    
发新话题