Win7系统存在内核0day漏洞
时间:2010-12-22
来源:cnblogs
在手机上看
手机扫描阅读
本周共截获了309,218个钓鱼网站,共有813万网民遭遇钓鱼网站攻击。近期发现 Windows系统的内核函数存在0day漏洞,病毒利用恶意构造的数据写入注册表,当设置系统时间时,则会触发漏洞,导致运行病毒。由于该漏洞影响 Windowsxp和Win7系统,所以感染病毒用户数量可能会大量增长。截获的最新机器狗木马就是利
用该漏洞感染用户电脑,从而导致大量杀毒软件被关闭,下载病毒,盗取用户账号密码。
这是一个可以结束大量杀毒软件的恶性木马病毒,值得一提的是,该变种通过微软一个0day漏洞来加载驱动程序,该漏洞是内核的函数发生栈溢出导致,使得R3程序可以在0环执行任意代码,驱动加载后结束反病毒软件,并通过向Atapi发送IRP
感染userinit。exe实现自启动,下载并执行其他恶意程序。
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28