首頁 美術繪圖 | 美術設計 | 熱門標籤 | 首選 | 首頁宣傳 | 近期作品 論壇: 發表 | 美術工作 | 美術比賽 | 展覽活動 | 美術相關 | 一般討論 | 美術同好 CG 討論 :: Photoshop | Painter | 3D 行動 | AMP

【 立即註冊 】 : 更改個人資料 : : 登入

會員名稱: 登入密碼: 保持登入

XP漏洞:嚴防微軟“DirectShow”漏洞

發表新主題 回覆主題 聊天版:生活資訊、談天說地、閒聊等一般討論

| 1頁, 共1
人氣點閱:1515 發表人
XP漏洞:嚴防微軟“DirectShow”漏洞 2009-06-01 11:00
分類: ✔️XP ✔️漏洞 ✔️木馬
個人: ✔️XP ✔️漏洞 ✔️木馬
/ / /

8) 8) 8) 來源于:360

美國當地時間5月28日,微軟公司發布安全建議(971778),証實WindowsXP等操作系統存在一個“DirectShow視頻開發包”漏洞。一旦該0day漏洞被黑客利用,當網民在線觀看經黑客惡意構造的視頻文件時,電腦將自動下載和運行木馬程序。

DirectShow是微軟公司推出的新一代基于網絡流媒體處理的開發包,廣泛支持asf、mpeg、avi、dv、mp3、wave等各種媒體格式。此次曝出的“DirectShow視頻開發包”漏洞是一個動態鏈接庫文件在使用濾鏡進行“著色”時產生的,當用戶在線觀看惡意視頻文件時,Realplayer、暴風影音、QQ影音、WindowsMediaPlayer、Quicktime等主流播放器都會觸發該漏洞,從而使自己的網游、網銀面臨被盜風險。除WindowsVista及Window7用戶外,WindowsXP、Windows2000及Windows2003操作系統的用戶均會受這一漏洞的影響。目前,微軟公司已在其官方網站發布安全建議(971778),而正式補丁預計將在未來兩個月內面向全球Windows用戶同時發布。

據了解,黑客利用熱門視頻傳播木馬已成為慣用伎倆,而對“DirectShow視頻開發包”漏洞的利用則是在視頻播放時下載木馬,而視頻文件本身並不需要捆綁木馬,因此可以避開殺毒軟件和防火牆的防護,黑客可以通過在線播放“網頁挂馬”、網友間視頻共享等多種途徑傳播木馬。

附:名詞解釋

  “0day漏洞”,是指安全補丁發布前被外界掌握的有關操作系統或第三方軟件的漏洞信息。
________________
呢個世界呀,惡頂既野多的是,你就應該趁呢個機會學下個忍字點寫,打不還手,罵不還口,當佢唱歌囉!

Ys



繪圖畫廊設計藝廊
攝影相簿留言板
最愛收藏分類標籤
暱稱: 影宿
註冊: 2003-08-31
發表: 6792
來自: 我就係你後面
V幣: 228400





一般討論,留言,新聞,活動通知,聊天,無專屬討論版之話題
發表新主題 回覆主題