

腾讯QQ下载v9.6.9.28878 最新版
QQ游戏大厅2022官方下载正式版v5.46.57915.0 最新版
QQ电脑管家v15.0.22206.230 最新正式版
雷神模拟器精简工具v1.0 绿色版
yy语音pc版v9.12.0.0 官方最新版
搜狗五笔输入法电脑版安装包v5.5.0.2582 官方电脑版
迅雷11正式版客户端v11.3.19.2000 官方版
搜狗拼音输入法电脑版v13.0.0.6738 官方正式版
爱奇艺PC版客户端下载v9.11.169.6503 官方电脑版
网易云音乐pc客户端v2.10.6.200601 最新版新的一轮风暴就要来临了,一个 Linux 版的“永恒之蓝”又出现了!电脑一不小心就会中上病毒,该漏洞编号为 CVE-2017-7494,仅仅只用一行代码就能利用该漏洞执行恶意代码。还没有更新的朋友赶紧来下载Samba漏洞防御辅助软件。
1. 构造一个有’/’ 符号的管道名或路径名,如 “/home/toor/cyg07.so”
2. 通过smb的协议主动让服务器smb返回该FID
3. 后续直接请求这个FID就进入上面所说的恶意流程
1. 尝试加载 “/home/toor/cyg07.so” 恶意so

2. 其中so 代码如下(加载时会调用 samba_init_module 导出函数)

3. 最后我们可以在/tmp/360sec中看到实际的执行权限(带root权限)

5 月 25 日凌晨,360 官方博客紧急发布了 Samba 远程代码执行漏洞警报 (CVE-2017-7494)。
Samba 是被广泛应用在各种 Linux 和 Unix 系统上的开源共享服务软件,类似于 Windows 上的 SMB 服务。
此前爆发的“永恒之蓝”勒索蠕虫病毒利用 Windows 的 SMB 漏洞疯狂传播,而 Samba 的漏洞主要威胁 Linux 服务器、NAS 网络存储产品,甚至路由器等各种 IoT 设备也受到影响。
1.使用源码安装的 Samba 用户,请尽快下载最新的 Samba 版本手动更新
2.使用二进制分发包(RPM 等方式)的用户立即进行 yum,apt-get update 等安全更新操作
此外,用户还可以通过在 smb.conf 的 [global] 节点下增加 nt pipe support = no 选项,然后重新启动 samba 服务的操作,达到缓解该漏洞的效果。

QQ电脑管家v15.0.22206.230 最新正式版系统安全 / 1.8M
清风专版QQ大盗免费版系统安全 / 883KB
360安全卫士电脑版v13.0.0.2037 官方最新版系统安全 / 85.2M
腾讯电脑管家pc版v13.10.21914.214 最新版安装包系统安全 / 92.7M
火绒互联网安全软件v5.0.63.2 官方版系统安全 / 20.2M
账号宝贝1.1 绿色版系统安全 / 683KB
瑞星“QQ病毒”专杀工具3.7 免费版系统安全 / 104KB
贝壳木马专杀工具下载1.5.5476.348 免费版系统安全 / 759KB
云安网站卫士4.0.0.1 正式版系统安全 / 7.3M
服务器安全狗阿里云专用版4.1 windows版系统安全 / 32.0M
360安全卫士电脑版v13.0.0.2037 官方最新版系统安全 / 85.2M
QQ电脑管家v15.0.22206.230 最新正式版系统安全 / 1.8M
360安全卫士极速版v15.0.0.1012 最新版系统安全 / 76.6M
腾讯电脑管家pc版v13.10.21914.214 最新版安装包系统安全 / 92.7M
adguard广告拦截专家v6.4 最新版系统安全 / 57KB
清风专版QQ大盗免费版系统安全 / 883KB
腾讯电脑管家经典版10.10.16 官方下载系统安全 / 54.9M
狩猎卫士1.0 官方正式版系统安全 / 6.8M
QQ病毒专杀工具 QQKavV2009 Build 0501 劳动节版系统安全 / 650KB
火绒互联网安全软件v5.0.63.2 官方版系统安全 / 20.2M