PDA

查看完整版本 : 【消息】危险!请尽快将Flash Player升级到9.0.124


Tony
2008-06-08, 09:43 AM
新闻来源:cbmland.com (http://cbmland.com/)
今天取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。
Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。
这个漏洞出现在Adobe Flash Player 9 .0.115和更早版本,其实早在4月8号,Adobe已经放出了9.0.124的版本更新 (http://www.cbmland.com/post/463/adobe-flash-player-90124.html),也发布了安全公告 (http://www.adobe.com/support/security/bulletins/apsb08-11.html)。问题相当严重,所以务必请赶紧更新 (http://www.cbmland.com/flash-player-update)到9.0.124版本。

下面是我实际运行的截图,执行了downloader后先后下载了0.exe 到 20.exe一共21的木马程序。downloader还会不断的检测taskmgr.exe、procexp.exe等进程管理程序,发现后立即杀掉管理工具。一旦中招相当麻烦。我尝试将procexp.exe改名后可以运行起来。

http://www.cnbeta.com/upimg/080527/ugmbbc_223431.png

Nod32可以检测到下载的木马程序。

http://www.cnbeta.com/upimg/080527/ugmbbc_223445.png

PS:其中使用Flash 8 Professional的开发工具也存相关问题。版本需要升级到8.0.42.0,AIR 的版本需要到1.01

我能做些什么?
1.请在网页Object标签中的codebase修改需要version=9,0,124,0
2.在js引入方式中修改requiredMajorVersion和requiredRevision为相应版本,swfobject也是一样修改。

Tony
2008-06-08, 09:46 AM
检查flash player的版本
http://kb.adobe.com/selfservice/vie...rnalId=tn_15507 (http://kb.adobe.com/selfservice/viewContent.do?externalId=tn_15507)

直接下载
IE
http://fpdownload.macromedia.com/ge...er_active_x.msi (http://fpdownload.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_active_x.msi)

Firefox/Opera
http://fpdownload.macromedia.com/ge...ayer_plugin.msi (http://fpdownload.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_plugin.msi)