专家提示:第三方软件漏洞已经是木马病毒入侵用户电脑的重要途径,请尽快按以下办法修复软件漏洞!收藏本网页

【百度搜霸工具条】
1. 漏洞说明
    百度搜霸的C:\Program Files\baidubar\BaiduBar.dll 文件提供ActiveX接口供网页进行调用,但是其中的DloadDS函数,允许攻击者在受害机器上执行任意代码。
    DloadDS函数提供三个参数,分别是url地址,执行文件名,和是否显示。当url以.cab结尾时,搜霸会下载此文件到临时目录,随后以exe方式执行。

2. 存在漏洞版本
百度搜霸5.4 (BaiduBar.dll模块版本为 2.0.2.144)

3. 解决方法
下载最新版本:点击这里下载官方最新版
安装完成后需要重新启动您的电脑,否则仍然会被检查出漏洞。
4. 信息来源
insecure

安全论坛 | 下载中心 | 联系我们

Copyright©2005-2008 Qihoo.Com All Rights Reserved 奇虎网

京ICP备06060858号

statPV(); ?>