返回列表 发帖

[原创]Bloodhound.Exploit.59 是什么?

[watermark]请教各位Bloodhound.Exploit.59 是什么?
它总是会生成 grab00000.bmp 文件, 虽然诺顿可以查出,可总是不断的出现这病毒。是网络间谍病毒马?  [/watermark]

[原创]Bloodhound.Exploit.59 是什么?

Bloodhound.Exploit.56 (Symantec), Exploit.WMF, PFV-Exploit
赛门铁克公司称,一个高安全风险的问题和Windows作业系统的帮助档(.hlp)解析相关。Windows系统在帮助档解析处理过程中的一些解码错误将会导致堆溢出,溢出漏洞很容易被利用。这个漏洞影响包括Windows SP2以内的所有的Windows作业系统。赛门铁克公司建议用户确认系统中已经包含名为Bloodhound.Exploit 19的病毒定义,这个病毒定义能防止图像载入API的整型资料溢出。
赛门铁克公司称:要避免上述安全问题,使用Windows作业系统的用户需要阻塞附件中含有.hlp副档名档的电子邮件,尽量不访问不受信任的网址,尽可能不接受不可知来源的电子邮件资讯,并且,并且最好使用plain-text格式读电子邮件资讯。
Bloodhound.Exploit.20 (Win32.MS05-002!exploit) 会利用微软 MS05-002 漏洞进行攻击。
通过以下站点下载微软最新的补丁文件:
http://www.microsoft.com/technet/security/bulletin/ms05-002.mspx

TOP

返回列表 回复 发帖