乌云曝百度有钱联盟利用IE漏洞推广安装软件

A-A+ 来源:未知 编辑:品牌 发布: 2014-12-04 13:28
  12月4日消息,漏洞报告平台乌云昨晚23:56在其网站上公开了一个标题为“百度有钱联盟利用IE漏洞推广安装软件”的缺陷,缺陷编号为WooYun-2014-85575,危害等级为高,目前该缺陷状态仍然是“等待厂商处理”。
 
  乌云网站对该缺陷的描述为:“女盆友要看片,找啊找的就找到家影音站,然后电脑咻的自动装上了百度杀毒/卫士/浏览器/输入法一家子。安装包来自百度有钱联盟,144MB啊亲,电脑快卡死了有没有。”目前乌云已经将细节通知百度并且等待百度处理中。
 
  前几天专业安全论坛卡饭也有网友曝光称,自己用XP电脑访问百度影音联盟网站时,电脑自动下载运行了百度杀毒、百度卫士、百度浏览器和百度输入法等一系列百度软件。改网友分析后发现此为“百度有钱联盟”的安装包在利用IE漏洞植入电脑,然后在电脑中强行安装包括百度杀毒在内的系列百度软件。
 
  该网友称:百度有钱推广使用的漏洞,在11月微软补丁日刚刚得到微软修复。但由于部分网民没有及时打补丁,再加上XP系统停止安全更新,此漏洞仍存在一定风险。
 
  而昨天微博网友“科技在芯宇”也发布微博详细解释了百度利用网站漏洞,偷偷在用户电脑安装百度软件的步骤。“起因是该用户在一家名为“80影档网”的百度影音联盟网站观看在线电影,他在看片过程中发现电脑变卡,而后查看原网页文件,发现页面中存在一套利用漏洞挂马的恶意代码。溯本求源,发现网页挂马最终指向百度有钱联盟的静默安装包;该安装包中分别以百度卫士、百度杀毒、以及百度输入法等各类百度旗下软件。”
 
  安全专家称,漏洞是木马病毒入侵的一个主要通道,黑客利用漏洞在网站挂马,一旦有人访问电脑就会自动下载运行病毒,这原本是一种病毒行为,百度有钱联盟却以此方式来推广软件,与病毒无异。
 

猜你还想看:

弘扬国粹 传承中医 最美名中医——刘佳勃

弘扬国粹 传承中医 最美名中医——刘佳勃

弘扬国粹 传承中医 最美名中医刘佳勃 为了大力发展中医药事业,讲好中医药故事、展示中医药魅力。让中医药成为中国的国...

鼻炎不用愁,美加康大佛水随手喷一喷,通畅一整天

鼻炎不用愁,美加康大佛水随手喷一喷,通畅一整天

俗话说,十人五鼻炎。鼻炎有多痛苦,相信所有得过鼻炎的人都知道早晨起来喷嚏连打着7、8个,头晕、不通气,像极了重感冒,不...

国药之光 不服不行,美加康开创耳鼻咽喉治疗新格局

国药之光 不服不行,美加康开创耳鼻咽喉治疗新格局

众所周知,季节变化是诱发耳鼻喉疾病的主要原因之一。眼下正值仲夏时节,很多耳鼻喉疾病,如鼻窦炎、咽炎、鼻息肉、过敏性...

特别报道著名医疗器械发明专家---王敬福

特别报道著名医疗器械发明专家---王敬福

特别报道著名医疗器械发明专家 --- 王敬福 弘扬中医传统文化 让中医更好的服务百姓健康 中医文化历史悠久,独具特色,从神...

携手央视做直播,顾家家居这次又出圈!

携手央视做直播,顾家家居这次又出圈!

当央视名嘴碰上顾家家居,还能碰撞出什么火花?6月17日,顾家家居联合央视主持人朱广权、郭若天、在顾家家居视频号与央...