|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 操作系统 >> 9X|XP系统 >> 操作系统正文
Windows XP SP3 依然需要将 Flash Player ActiveX 升级为 9.0.124 以上版本
Www.ChinaBeta.Cn 更新时间:2008-6-12

【ChinaBeta.Cn 操作系统中心】
最近网上在热炒一条新闻:互联网风暴中心(ISC)指出,Windows XP SP3 内置的 Flash Player ActiveX 没有包含 2006 年 11 月后发布的五个 Flash 漏洞修正补丁,这些漏洞将影响 Flash Player ActiveX 9.0.115 及之前的版本。
 
微软原本拒绝对此事发表评论,但最近微软在一份声明中指出:不安装 Adobe Flash 相应更新的 Windows XP SP3 系统易受到五个 Flash 漏洞引起的攻击,Windows XP 没有在 SP3 中绑定任何版本的 Flash 更新。如果我们现有的 Windows XP 系统已经安装了 Flash Player ActiveX 的某个版本,升级至 SP3 将不会对现有的 Flash Player ActiveX 进行任何更新;如果我们是通过 Windows XP with SP3 安装程序全新安装的 Windows XP SP3 系统,那么 Windows XP 将只包含原始的 Flash Player ActiveX 6.0.79 版。
 
换句话说,对于所有的 Windows XP 用户(无论是否已升级至 SP3)而言,我们都需要手动升级 Flash Player ActiveX 至 9.0.124 以上的版本,方可避免受到那五个 Flash 漏洞的影响。我们可以打开 Adobe 官网的页面在线检测当前已安装的 Flash Player ActiveX 是什么版本:
 
 
如果显示为 You have version 9.0.115(或更低)installed,我们便需要手动升级至 9.0.124。大家可以下载本文结尾处的附件 Flash Player ActiveX 9.0.124 安装程序进行升级。
 
说来凑巧,笔者最近正使用 Windows XP SP3+IE 8 Beta 1 在优酷网看韩剧,这个视频就是 Flash 的 FLV 格式,需要在 IE 中调用 Flash Player ActiveX 播放:
 
 
笔者每次看的时候都会发现有一个不明进程 ORZ.EXE 在运行,通过 Process Explorer 查看 ORZ.EXE 位于 %Temp% 临时文件夹。原来 ORZ.EXE 正是一个利用 Flash 漏洞传播的木马下载器 Trojan-Downloader.Win32.Losabel.nx,而笔者的 Flash Player ActiveX 正是 9.0.115 版。在将 Flash Player ActiveX 升级至 9.0.124 之后,暂时还没有发现问题。
 
ORZ.EXE 木马下载器的手动清理方法为:
 
1.通过任务管理器关闭 ORZ.EXE 进程;
 
2.手动删除 %Temp% 临时文件夹及 Windows\system32 中的 ORZ.EXE(如果有的话);
 
3.手动删除 Windows\nt_file_temp 文件夹及全部内容(这个文件夹保存木马下载列表);
 
4.清理 Temporary Internet Files 临时文件夹;
 
5.升级 Flash Player ActiveX 至 9.0.124;
 
6.最后就是调用安全软件对硬盘进行全面查杀,ORZ.EXE 是个木马下载器,天晓得它下载了多少木马、都保存在什么地方。
已发表 2008年6月8日 14:00 作者 alx-zj
Google

(责任编辑:hahack)

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通操作系统 [9X|XP系统]Windows XP SP3 依然需要将 Flas… (06-12)最新操作系统
普通操作系统 [Windows Server 2008]Windows Server 2008 新技术体验… (06-12)最新操作系统
普通操作系统 [Windows Server 2008]Windows Server 2008 新技术体验… (06-12)最新操作系统
普通操作系统 [Vista]通过隐匿性来实现安全 (06-12)最新操作系统
推荐操作系统 [Windows Server 2008]利用SBS最佳实践分析器进行系统分… (06-12)最新操作系统
推荐操作系统 [Vista]BitLocker 驱动器加密中的改进 (06-12)最新操作系统
推荐操作系统 [Vista]管理 Windows Vista 防火墙 (06-12)最新操作系统
推荐操作系统 [Vista]针对 Windows Vista 的新提升 Po… (06-12)最新操作系统
普通操作系统 [Liunx|UNIX]苹果向开发者发放Safari 4和Snow… (06-11)最新操作系统
普通操作系统 [Liunx|UNIX]苹果服务器版Snow Leopard:支持Z… (06-11)最新操作系统
  • Windows XP SP3 更新 KB951…

  • 微软下载中心与Windows Upd…

  • SP3到底快不快?XP SP3性能详…

  • XP SP3、Vista SP1谁更快?

  • Windows XP SP3/SP2 游戏性…

  • Windows XP SP3真有那么神奇…

  • Windows XP SP3 官方中英文…

  • XP SP3最终版本号确定 详细…

  • Windows XP SP3 MSDN中文版

  • Windows XP SP3 RTM 英文版…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved