CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

微软 MS08-014 高危漏洞解读

作者: 甘肃老五,  出处:IT专家网, 责任编辑: 张帅, 
2008-04-07 07:52
  MS08-014漏洞是微软3月份发布的一个高位漏洞,如果用户打开特制的Excel文件,该漏洞可能允许远程执行代码,可以完全控制受影响的系统。

  2.漏洞利用演示

  最近,黑客发布了漏洞利用的程序。下面笔者利用该程序进行MS08-014漏洞利用演示,和大家一起亲身体验攻击者是如何利用该漏洞控制系统的。

  (1).演示环境:

  Windows XP SP2系统虚拟

  安装Microsoft office 2003 Pack2

  (2).工具:

  两份正常的Excel文档:test1.xls test2.xls

  漏洞利用工具:ms08_014.exe

  记事本程序:notepad.exe

  “远程控制任我行”服务端程序:server.exe

  把以上文件、程序放到同一目录下如 D:\test

  (3).构造Excel文件

  打开命令行(cmd.exe)工具,进入D:\test目录,输入命令:

  ms08_014.exe

  显示该工具的使用方法:ms08_014.exe .xlsfile exefile,其中“.xlsfile”是正常的Excel文件,“exefile”是构造后的Excel文件打开后调用运行的程序。

  继续输入命令:

  ms08_014.exe test1.xls notepad.exe

  这样test1.xls文件打开后就会运行notepad.exe即记事本。

  同样输入命令:

  ms08_014.exe test2.xls server.exe (图3)

  ms08_014.exe test2.xls server.exe

  这样test2.xls文件打开后就会运行server,即木马服务器。

  (4).效果演示

  双击打开test1.xls文件,可以看见Excel只是一闪后关闭而打开了记事本程序。(图4)

  双击打开test1.xls文件,可以看见Excel只是一闪后关闭而打开了记事本程序

  在物理主机运行“远程控制任我行”控制端,然后在虚拟机中双击打开test2.xls文件,同样Excel文件并没有打开,稍等片刻看见“任我行”控制端有主机上线了如图5,该主机正是虚拟机系统,说明server.exe运行了。(图5)

  server.exe运行

共3页。 9 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i