倍可親

回復: 0
列印 上一主題 下一主題

嚴防微軟「DirectShow」漏洞 360安全衛士率先發布臨時補丁

[複製鏈接]

3萬

主題

3萬

帖子

3萬

積分

版主

留學博士后(十二級)

Rank: 7Rank: 7Rank: 7

積分
33179
跳轉到指定樓層
樓主
藍藍的天 發表於 2009-5-31 22:50 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  美國當地時間5月28日,微軟公司發布安全建議(971778),證實WindowsXP等操作系統存在一個「DirectShow視頻開發包」漏洞。一旦該0day漏洞被黑客利用,當網民在線觀看經黑客惡意構造的視頻文件時,電腦將自動下載和運行木馬程序。

  點此下載360臨時補丁

  據悉,360安全中心通過惡意網頁監控系統在5月21日發現了該漏洞,並在第一時間緊急通報給了微軟公司。經微軟安全專家分析研究后,認為該漏洞是一個高風險的安全漏洞。鑒於該漏洞的威脅正在擴散,為防止其對用戶造成大面積危害,360安全中心於今日獨家首發臨時安全補丁,建議所有用戶立刻安裝這一補丁,以便獲得相應「免疫」能力。(點此下載)

  據360安全專家介紹,DirectShow是微軟公司推出的新一代基於網路流媒體處理的開發包,廣泛支持asf、mpeg、avi、dv、mp3、wave等各種媒體格式。此次曝出的「DirectShow視頻開發包」漏洞是一個動態鏈接庫文件在使用濾鏡進行「著色」時產生的,當用戶在線觀看惡意視頻文件時,Realplayer、暴風影音、QQ影音、WindowsMediaPlayer、Quicktime等主流播放器都會觸發該漏洞,從而使自己的網游、網銀面臨被盜風險。除WindowsVista及Window7用戶外,WindowsXP、Windows2000及Windows2003操作系統的用戶均會受這一漏洞的影響。目前,微軟公司已在其官方網站發布安全建議(971778),而正式補丁預計將在未來兩個月內面向全球Windows用戶同時發布。

  據了解,黑客利用熱門視頻傳播木馬已成為慣用伎倆,而對「DirectShow視頻開發包」漏洞的利用則是在視頻播放時下載木馬,而視頻文件本身並不需要捆綁木馬,因此可以避開殺毒軟體和防火牆的防護,黑客可以通過在線播放「網頁掛馬」、網友間視頻共享等多種途徑傳播木馬。

  為此,360安全專家提醒廣大網民,包括「DirectShow開發包視頻」0day漏洞在內的操作系統和第三方軟體漏洞在得到官方修復前,木馬病毒往往會伺機而動,未來數周內網上有可能會批量出現惡意在線視頻網址,形成「影視劇流感」,網民在收看視頻時應提高警覺,並儘快使用360安全衛士提供的臨時安全補丁加以預防。

  附:名詞解釋

  「0day漏洞」,是指安全補丁發布前被外界掌握的有關操作系統或第三方軟體的漏洞信息。
有兩種偉大的事物,我們越是經常越是執著地思考它們,我們心中就越是充滿永遠新鮮、有增無已的讚歎和敬畏,那就是我們頭上的星空,我們心中的道德法則!
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-26 23:13

快速回復 返回頂部 返回列表