Photoshop等近百款软件曝DLL劫持漏洞

【.com 综合消息】近日,DLL劫持漏洞成为了用户关注的安全热点,包括微软Windows操作系统和多款第三方应用软件在内的程序均被检测存在此类漏洞。相关网站公布的漏洞波及报告中,包括用户最为常用的Photoshop等工具也赫然在列。金山毒霸安全专家表示,“Dll劫持漏洞”会使得用户打开一个图片、音乐、视频、BT种子、网页文件都有中毒的风险。

据悉,在微软在8月23日发布的2269637号安全公告中公开披露了“Dll劫持漏洞(DLL Hijacking Exploit)。利用Dll劫持漏洞,病毒木马可以随着文档的打开而加载自身,病毒通过漏洞可获得 “系统控制权”。国外安全公司authentium在官方博客中描述dll劫持漏洞时,用“The world is going to end!”(世界末日)做标题。

在安全组织exploit-db公布的存在Dll劫持漏洞的软件列表中,包括:AutoCAD 2007、Daemon tools、Winamp、Media Player Classic、Mozilla Thunderbird、Microsoft Office、Adobe Photoshop 、Adobe Dreamweaver CS5、Skype、Snagit 10、Safari、WinDVD、Opera、Firefox等都位列其中,金山毒霸安全专家介绍,安装了上述软件的电脑,当用户在打开一个图片、音乐、视频、BT种子、网页文件都有可能感染病毒。

当攻击者利用dll劫持漏洞(DLL Hijacking Exploit)构造一个特殊的dll文件,将这个dll文件打包到一些JPG、PPT、MP3、MPG、Html文件中分发,用户解压后双击打开这些文档,病毒即被立即触发。

对于这个漏洞所引发的安全风险,从根本上解决需要众多软件开发商检查自己的软件代码,对存在缺陷的软件进行版本更新。而某安全厂商在没有对dll劫持漏洞(DLL Hijacking Exploit)进行充分评估的情况下,就断定2009年某些病毒的传播就是利用dll劫持漏洞(DLL Hijacking Exploit),存在明显的判断错误,而其宣称的该公司旗下的产品可以成功拦截该漏洞引发的攻击更不免有欺骗用户的嫌疑。

金山毒霸安全安全专家表示,安全厂商对安全事件不可等闲视之,应该用负责任的态度认真分析,为用户提供真正有效的安全解决方案。

他指出,金山毒霸安全实验室目前已针对部分比较常见的软件设计了dll劫持漏洞免疫工具,安装该工具可以提升系统安全性。dll劫持漏洞防御方案会尽快集成到金山毒霸、金山卫士和金山网盾中,预计今天稍晚些时候会发布更新。金山安全的用户只需要在线升级金山毒霸2011、金山卫士、金山网盾等产品即可成功防御。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131396.html<

(0)
运维的头像运维
上一篇2025-02-26 12:53
下一篇 2025-02-26 12:55

相关推荐

  • virmach是什么?virmach主机评测及购买指南

    2026 年 Virmach 依然是高性价比 VPS 的首选,其核心优势在于提供基于 NVMe 的入门级方案与稳定的 KVM 架构,特别适合预算敏感型开发者及中小型企业,但需警惕其部分节点在跨境访问时的网络延迟波动,在 2026 年的云计算市场中,VPS 服务已从单纯的资源售卖转向“算力 + 网络 + 稳定性……

    2026-05-02
    0
  • BuyVMVPS测评,实测体验怎么样,BuyVMVPS测评推荐

    BuyVMVPS 在 2026 年依然是性价比极高的入门级选择,特别适合预算有限但追求高 I/O 性能的开发者与小型企业,但在高并发场景下需警惕其单线带宽限制,BuyVMVPS 核心架构与 2026 年市场定位在 2026 年的云计算市场中,BuyVMVPS 凭借独特的“按年付费”模式与高规格硬件配置,成功占据……

    2026-05-02
    0
  • hostsolutionsVPS测评,抗投诉实测表现,hostsolutionsVPS抗投诉能力如何?

    hostsolutions VPS 在 2026 年的抗投诉实测中表现卓越,其独特的“先斩后奏”容错机制配合高防节点,使其成为处理敏感业务(如海外营销、跨境支付)时优于传统廉价 VPS 的首选方案,但需注意其价格略高于行业平均水平,核心性能与抗投诉机制深度解析在 2026 年复杂的网络监管环境下,VPS 服务商……

    2026-05-02
    0
  • BuyVM服务器测评,实测体验好吗,BuyVM服务器怎么样

    BuyVM 服务器在 2026 年依然具备极高的性价比,特别适合需要低成本海外节点、搭建轻量级应用或进行跨境网络测试的用户,但其在高端游戏场景下的延迟表现略逊于顶级独服,在 2026 年的云主机市场,BuyVM 凭借“按需付费”与“固定 IP”的混合模式,依然占据着中小开发者与个人站长的核心生态位,对于寻找Bu……

    2026-05-02
    0
  • AlphaNine美国怎么样?AlphaNine美国官网入口

    AlphaNine 美国作为 2026 年高性能计算与边缘 AI 领域的领军品牌,其核心优势在于通过自研异构计算架构实现了 40% 的能效比提升,是解决企业级数据延迟与算力瓶颈的首选方案,尤其在 2026 年中美科技博弈背景下,其合规性与本土化服务能力成为关键决策点,AlphaNine 美国技术架构与 2026……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注