网站公告列表     遥骢网(yaocong.com),让你的爱机更加安全~!  [Onion_ben  2006年8月12日]        
加入收藏
设为首页
联系站长
您现在的位置: 遥骢安全网 >> 杀毒文章 >> Windows安全 >> 文章正文
  黑客利用播放器Real Player漏洞下载木马程序           ★★★ 【字体:
黑客利用播放器Real Player漏洞下载木马程序
黑客利用播放器Real Player漏洞下载木马程序
作者:Onion    文章来源:本站原创    点击数:    更新时间:2007-10-30    
       近期网络犯罪者利用Real Player程序一个未修正的新漏洞进行黑客攻击,据安全公司Symantec报告,目前已发现近50例类似的攻击,这些攻击目前还局限于少数网站。

Real Networks公司告诉vnunet.com,针对这个漏洞的补丁最迟到本周五(10月19日)就可以发布。

这个漏洞存在于被ActiveX调用的Real Player组件句柄中,ActiveX是一个把IE浏览器与其他程序(如Real公司的媒体播放器)联系起来的系统。

当用户进入一个特殊制作的网页时,恶意的javascript脚本将会自动运行,利用Real Player的漏洞安装一个木马。

这个木马会继续下载和安装另一个木马,把用户的IE浏览器中的安全等级调低,以便于以后进一步对用户的系统发动攻击。

在木马安装成功以后,RealPlayer会接着播放一个标准的测试视频。

Symantec认为Firefox不太可能受到这个漏洞的影响,因为Firefox根本不使用ActiveX。

根据Symantec的记录,这并不是ActiveX组件第一次出现漏洞,以前就有ierpplug.dll曝出安全问题,去年12月,一位安全研究人员发现可以利用这个组件实施拒绝服务攻击。

美国计算机紧急响应小组(US-CERT)建议用户暂时禁用ActiveX控件,等待补丁发布。

Symantec则建议高级用户在Windows注册表中更改对应的二进制值,设置禁用ActiveX控件,这样可以阻止有问题的ActiveX控件自动运行,从而降低安全风险。

文章录入:Onion_ben    责任编辑:Onion_ben 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 最新热点 最新推荐 相关文章
    防黑经验谈对付溢出提权攻击
    笔记本维修商利用病毒修改系
    logogo.exe病毒分析
    自动运行变种IRK(Worm.Win3
    卡巴斯基2007年十月第二周中
    寻找并清除局域网内隐性病毒
    垃圾邮件伪装马尾辫女生 美女
    防QQ大盗木马后台修改注册表
    学会用三项措施防止恶意软件
    QQ防止账号被盗被骗小经验
    热点:瑞星|在线杀毒|卡巴斯基|杀毒软件下载|优化大师|天网防火墙|瑞星在线杀毒|进程管理|升级更新 版权所有遥骢安全网 by 中国·广东 Copyright(C) 2005-2006 Www.YaoCong.com All Rights Reserved 遥骢安全网QQ群:[22373152] 粤ICP备06102414号 站长:遥骢安全网