迅雷、快車等三款下載軟件曝嚴重漏洞被種后門

2010/1/7 13:24:57    編輯:軟媒 - 笨笨     字體:【

Win7之家airtaxifl.com):迅雷、快車等三款下載軟件曝嚴重漏洞被種后門

迅雷、快車和Net Transport 這三款國內(nèi)外主流的知名下載軟件最近有點郁悶,2010新年之后,挨個被黑客點名,都存在著嚴重的安全漏洞,它們在給大家?guī)順O大方便的同時,也給全國三億網(wǎng)民引入了安全風險。黑客可以簡單的利用這些漏洞偷偷在網(wǎng)民的電腦中安裝木馬盜號軟件,竊取網(wǎng)民的QQ、網(wǎng)游和銀行卡信息,詳情請聽我娓娓道來。

在2010年1月2日,外國黑客Lincoln在exploit-db首發(fā)Net Transport的遠程溢出漏洞,只需要攻擊其NetTransport用戶的31491端口,即可完全控制該電腦,幸好由于Net Transport在國內(nèi)的用戶不是太多,該漏洞的主要受害者還是國外網(wǎng)民。

在2010年1月4日,中國黑客superli也不甘示弱,在sebug發(fā)布了國內(nèi)最火爆的下載軟件--迅雷的致命安全漏洞,黑客可以利用迅雷的xpplayer漏洞,輕易的在安裝了迅雷的網(wǎng)民電腦中植入后門木馬,竊取QQ、網(wǎng)游和銀行卡等信息。由于迅雷的用戶主要還是國內(nèi)網(wǎng)民,所以外國網(wǎng)民幸免于難。

在2010年1月6日,外國黑客對上一波迅雷的漏洞表示不大滿意,中國黑客superli經(jīng)過一日一夜的懸梁刺股,終于再次在exploit-db發(fā)布國際化下載軟件網(wǎng)際快車(flashget)的IEHelp組件有一個安全漏洞,用戶只要訪問了黑客精心構(gòu)造的頁面,用戶電腦控制權(quán)就完全淪陷

新年伊始,短短的一周內(nèi),三大主流下載軟件接二輪三的進入安全漏洞黑名單,實在是讓人擔憂。

耐心的等待他們官方解決方案吧。