Web迅雷(xunlei)0day漏洞曝光

    一、事件分析:     DSW Lab AVERT小组监测到一个高度危险讯雷漏洞被曝光,该漏洞发生在Web迅雷的一个控件上,当安装了Web迅雷的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。     Web迅雷1.7.3.109版之前的版本均受影响。   根据BCT组织分析,该漏洞产生细节如下:   WEB讯雷组件的名称:ThunderSer...阅读全文
    作者:天晴 | 分类:Articles | 阅读: | 标签:,