中国红客联盟国际站
联盟介绍
联盟架构
联盟文化
联盟事记
联盟邮箱
购买特权
捐助我们
收藏本站
请登录
立即注册
首页
Portal
资讯
圈子
Group
贡献榜
关于我们
红客大事记
搜索
本版
文章
帖子
用户
请
登录
后使用快捷导航
没有账号?
立即注册
赞助我们
当前位置:
»
交流社区
›
中国红客联盟广场专区
›
日常话题广场
›
严防微软“DirectShow”漏洞 360率先发布临时补丁 ...
点赞
0
收藏
0
回复
严防微软“DirectShow”漏洞 360率先发布临时补丁
3482
0
午夜做土匪
2009-6-9 19:30:14
|
显示全部楼层
|
阅读模式
美国当地时间5月28日,微软公司发布安全建议(971778),证实WindowsXP等操作系统存在一个“DirectShow视频开发包”漏洞。一旦该0day漏洞被黑客利用,当网民在线观看经黑客恶意构造的视频文件时,电脑将自动下载和运行木马程序。
【WindowsVista及Windows7用户无需使用360临时补丁】
据悉,360安全中心通过恶意网页监控系统在5月21日发现了该漏洞,并在第一时间紧急通报给了微软公司。经微软安全专家分析研究后,认为该漏洞是一个高风险的安全漏洞。鉴于该漏洞的威胁正在扩散,为防止其对用户造成大面积危害,360安全中心于今日独家首发临时安全补丁,建议所有用户使用360卫士漏洞补丁修复功能,立刻安装这一补丁,并打开360网页防火墙实时保护,以便获得相应“免疫”能力。
据360安全专家介绍,DirectShow是微软公司推出的新一代基于网络流媒体处理的开发包,广泛支持asf、mpeg、avi、dv、mp3、wave等各种媒体格式。此次曝出的“DirectShow视频开发包”漏洞是一个动态链接库文件在使用滤镜进行“着色”时产生的,当用户在线观看恶意视频文件时,Realplayer、暴风影音、QQ影音、WindowsMediaPlayer、Quicktime等主流播放器都会触发该漏洞,从而使自己的网游、网银面临被盗风险。除WindowsVista及Windows7用户不受影响外,WindowsXP、Windows2000及Windows2003操作系统的用户均会受这一漏洞的影响。目前,微软公司已在其官方网站发布安全建议(971778),而正式补丁预计将在未来两个月内面向全球Windows用户同时发布。
据了解,黑客利用热门视频传播木马已成为惯用伎俩,而对“DirectShow视频开发包”漏洞的利用则是在视频播放时下载木马,而视频文件本身并不需要捆绑木马,因此可以避开杀毒软件和防火墙的防护,黑客可以通过在线播放“网页挂马”、网友间视频共享等多种途径传播木马。
为此,360安全专家提醒广大网民,包括“DirectShow开发包视频”0day漏洞在内的操作系统和第三方软件漏洞在得到官方修复前,木马病毒往往会伺机而动,未来数周内网上有可能会批量出现恶意在线视频网址,形成“影视剧流感”,网民在收看视频时应提高警觉,并尽快使用360安全卫士提供的临时安全补丁加以预防。
附:名词解释
“0day漏洞”,是指安全补丁发布前被外界掌握的有关操作系统或第三方软件的漏洞信息
实力打造经典.王者绝非偶然,哥的魅力永远流传!不要迷恋哥..哥我只是个传说!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
午夜做土匪
初级红客
关注
23
主题
2
粉丝
3
关注
实力打造经典.王者绝非偶然,哥的魅力永远流传!不要迷恋哥..哥我只是个传说!
超雷人录音:“丁字裤”调戏久游客服
2009-8-27
跟本站做个友情连接
2009-8-27
引用 无意中不小心把一网站破坏了, 警察会来家喝茶不 ?
2009-8-17
采访黑客朽木
2009-8-16
入侵遇到的
2009-8-16
发新帖
24小时热帖
不是咱家的吧
2025-04-03
tor的力量!
2025-03-08
【建议收藏】10 大常见黑客技术,你遇到过
2025-03-06
【DDOS攻击】DDOS攻击的历史及事件
2025-03-06
22个无版权的4K高清视频素材网站,各种风格
2025-03-05
新人须知
新手指南
积分奖惩
常见问题
发贴操作
忘记密码
删帖申诉
投诉举报
关于我们
联系我们
管理团队
发展历程
安全保障
中国红客联盟公众号
联系站长
QQ:5520533
admin@chnhonker.com
Copyright © 2001-2025
Discuz Team.
Powered by
Discuz!
X3.5
(
粤ICP备13060014号
)
|
天天打卡
本站已运行
天