![]() |
|
||||||||||||||
| | 网站首页 | 杀毒文章 | 软件下载 | 杀毒软件升级更新 | 进程管理 | 故障查询 | 常见问题 | 软件下载站 | | ||
|
||
|
|||||
| 黑客利用播放器Real Player漏洞下载木马程序 | |||||
| 黑客利用播放器Real Player漏洞下载木马程序 | |||||
作者:Onion 文章来源:本站原创 点击数: 更新时间:2007-10-30 ![]() |
|||||
|
|
|||||
|
Real Networks公司告诉vnunet.com,针对这个漏洞的补丁最迟到本周五(10月19日)就可以发布。 这个漏洞存在于被ActiveX调用的Real Player组件句柄中,ActiveX是一个把IE浏览器与其他程序(如Real公司的媒体播放器)联系起来的系统。 当用户进入一个特殊制作的网页时,恶意的javascript脚本将会自动运行,利用Real Player的漏洞安装一个木马。 这个木马会继续下载和安装另一个木马,把用户的IE浏览器中的安全等级调低,以便于以后进一步对用户的系统发动攻击。 在木马安装成功以后,RealPlayer会接着播放一个标准的测试视频。 Symantec认为Firefox不太可能受到这个漏洞的影响,因为Firefox根本不使用ActiveX。 根据Symantec的记录,这并不是ActiveX组件第一次出现漏洞,以前就有ierpplug.dll曝出安全问题,去年12月,一位安全研究人员发现可以利用这个组件实施拒绝服务攻击。 美国计算机紧急响应小组(US-CERT)建议用户暂时禁用ActiveX控件,等待补丁发布。 Symantec则建议高级用户在Windows注册表中更改对应的二进制值,设置禁用ActiveX控件,这样可以阻止有问题的ActiveX控件自动运行,从而降低安全风险。 |
|||||
| 文章录入:Onion_ben 责任编辑:Onion_ben | |||||
|
|
|||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 防黑经验谈对付溢出提权攻击 笔记本维修商利用病毒修改系 logogo.exe病毒分析 自动运行变种IRK(Worm.Win3 卡巴斯基2007年十月第二周中 寻找并清除局域网内隐性病毒 垃圾邮件伪装马尾辫女生 美女 防QQ大盗木马后台修改注册表 学会用三项措施防止恶意软件 QQ防止账号被盗被骗小经验 |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | | |||
|