★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

微软证实XP存高危0day漏洞 可助黑客传播木马

[复制链接]
发表于 2009-10-3 17:29:01 | 显示全部楼层 |阅读模式
微软公司近日发布安全建议(971778),证实Windows XP等操作系统存在一个“DirectShow视频开发包”高风险的安全漏洞。一旦该0day漏洞被黑客利用,当网民在线观看经黑客恶意构造的视频文件时,电脑将自动下载和运行木马程序。

据360安全中心介绍,DirectShow是微软公司推出的新一代基于网络流媒体处理的开发包,广泛支持Asf、Mpeg、Avi、Dv、Mp3、Wave等各种媒体格式。

此次曝出的“DirectShow视频开发包”漏洞是一个动态链接库文件在使用滤镜进行“着色”时产生的。当用户在线观看恶意视频文件时,Realplayer、暴风影音、Windows Media Player、Quicktime等主流播放器都会触发该漏洞,从而使自己的网游、网银面临被盗风险。除Windows Vista及Window 7用户外,Windows XP、Windows 2000及Windows2003操作系统的用户均会受这一漏洞的影响。



目前,微软公司已在其官方网站发布安全建议(971778),而正式补丁预计将在未来两个月内面向全球Windows用户同时发布。


  据了解,黑客利用热门视频传播木马已成为惯用伎俩,而对“DirectShow视频开发包”漏洞的利用则是在视频播放时下载木马,而视频文件本身并不需要捆绑木马,因此可以避开杀毒软件和防火墙的防护,黑客可以通过在线播放“网页挂马”、 网友间视频共享等多种途径传播木马。



为此,360安全中心提醒广大网民,包括“DirectShow开发包视频”0day漏洞在内的操作系统和第三方软件漏洞在得到官方修复前,木马病毒往往会伺机而动,未来数周内网上有可能会批量出现恶意在线视频网址,形成“影视剧流感”,网民在收看视频时应提高警觉。

360安全中心还表示,今日已首发临时安全补丁,并建议所有用户安装这一补丁,以便获得相应“免疫”能力。


据悉,“0day漏洞”,是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息。
发表于 2009-10-3 20:44:25 | 显示全部楼层
过些日子换Windows 7啦,啥漏洞别管他可
发表于 2009-10-3 20:51:01 | 显示全部楼层
:$很早的报道咯
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2024-11-22 15:36 , Processed in 0.058828 second(s), 21 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表