打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
Clickjacking漏洞完全解决防范-金山毒霸-病毒风向标-金山安全中心
漏洞危害严重
这个漏洞非常紧急,将影响到所有浏览器,而且它和 JavaScript 并没有关系。clickjacking漏洞影响所有主流桌面平台,包括IE, Firefox, Safari, Opera 以及 Adobe Flash。
连微软最新的 IE8 和 Mozilla 最新的 Firefox 3 均不能幸免。     
远程控制摄像头原型


(双击图片看大视频)
视频主要讲述如何控制你的摄像头和麦克风,主要原理通过javascript在网页中执行个简单的Flash游戏,骗取用户点击这个游戏,而每点击一次都会被引导到恶意链接上,这个过程你自己完全不会察觉。直到你的摄像头和麦克风都被控制,然后你的一切都会被黑客看到,MM们一定要注意。
继GDI+图片漏洞之后,又一影响更为深远的攻击漏洞Clickjacking被揭露。通过此漏洞,黑客可以控制用户的浏览器,用户点击任意链接、任意按钮或者网上任意的东西都可能被引导至其他地址。黑客可以轻易利用"clickjacking"控制摄像头和麦克风,窥探用户隐私,并可以进一步利用病毒木马,盗取用户网上银行,游戏帐户,QQ帐户等用户虚拟财产……                         
一号解决方案:下载专用修复工具
免费修复工具
★ Clickjacking漏洞专补工具
适用平台:WinNT/2000/XP/2003
更新版本:1.0
工具大小:641 KB
工具说明:修复Clickjacking漏洞,解决Flash Player被漏洞利用的问题。
手动解决方案
当前,最简单的办法是禁用浏览器的脚本和插件功能。
1、通过如下路径找到mms.cfg文件:C:\WINDOWS\system32\Macromed\Flash;
2、用记事本打开该文件;
3、将AVHardwareDisable的值从0改为1,保存退出即可。有些用户系统内无此文件,则可通过金山软件提供的Clickjacking漏洞修复工具自动进行修复
adobe flashplayer暂时解决方法

用户可以到Adobe官方网站下载最新版本:

安装之前首先必须从系统将已经安装的adobe flashplayer全部删除,详细删除方法>>
1、下载卸载程序,地址:http://download.macromedia.com/pub/labs/flashplayer10/
flashplayer10_uninstall_091508.exe

2.下载安装最新软件:
for IE: http://download.macromedia.com/pub/labs/flashplayer10/
flashplayer10_install_activex_091508.exe

for firefox: http://download.macromedia.com/pub/labs/flashplayer10/
flashplayer10_install_plugin_091508.exe
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
跨浏览器攻击Clickjacking漏洞解决方案
QQ中毒了怎么办|QQ中毒应该怎么办
UC头条:唯快不破! CPU漏洞危机响应360又成赢家
教你几招让黑客永远抓不到你
世界十大女黑客排行榜,中国两位女孩上榜单!(2)
[防毒治毒] 金山卫士 V1.1.0.1039 正式版
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服