注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全资讯 >> 安全正文

黑客利用媒体播放器漏洞传播木马程序

文章来源:中国IT实验室整理 作者:佚名 更新时间:2007-10-31 【 】 【加入收藏

    近期网络犯罪者利用Real Player程序一个未修正的新漏洞进行黑客攻击,据安全公司Symantec报告,目前已发现近50例类似的攻击,这些攻击目前还局限于少数网站。

    Real Networks公司告诉vnunet.com,针对这个漏洞的补丁最迟到本周五(10月19日)就可以发布。

    这个漏洞存在于被ActiveX调用的Real Player组件句柄中,ActiveX是一个把IE浏览器与其他程序(如Real公司的媒体播放器)联系起来的系统。

    当用户进入一个特殊制作的网页时,恶意的javascript脚本将会自动运行,利用Real Player的漏洞安装一个木马。

    这个木马会继续下载和安装另一个木马,把用户的IE浏览器中的安全等级调低,以便于以后进一步对用户的系统发动攻击。

    在木马安装成功以后,realplayer会接着播放一个标准的测试视频。

    Symantec认为Firefox不太可能受到这个漏洞的影响,因为Firefox根本不使用ActiveX。

    根据Symantec的记录,这并不是ActiveX组件第一次出现漏洞,以前就有ierpplug.dll曝出安全问题,去年12月,一位安全研究人员发现可以利用这个组件实施拒绝服务攻击。

    美国计算机紧急响应小组(US-CERT)建议用户暂时禁用ActiveX控件,等待补丁发布。

    Symantec则建议高级用户在Windows注册表中更改对应的二进制值,设置禁用ActiveX控件,这样可以阻止有问题的ActiveX控件自动运行,从而降低安全风险。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     加固Wi-Fi无线网络安全的17招式(下)
     面临什么新威胁 PC安全终极指南(下)
     面临什么新威胁 PC安全终极指南(中)
     面临什么新威胁 PC安全终极指南(上)
     加固Wi-Fi无线网络安全的17招式(上)
     Linux环境下入侵工具Knark的分析及防范
     电脑病毒预警 “求职信”病毒1月6日发作
     安全新威胁 电脑安全终极指南
     加固Wi-Fi无线网络安全的17招式
     六大预言:2008年网络安全趋势展望
    最 新 推 荐
     六大预言:2008年网络安全趋势展望
     年终盘点 07年全球10大恶意软件排行榜
     黑客利布托死讯传毒 链接在谷歌排第三
     UTM保护多个系统 可用性提升能力是关键
     2007年网络安全热点回顾:安全那点儿事
     杀毒软件前景堪忧 对新病毒查杀率仅为20%
     危机重重 2007年度网络安全分析报告
     Windows Shell硬件检测服务权限提升漏洞
     无线键盘可被监听 解密可获取输入数据
     思科证实VoIP电话可被网络远程监听
    相 关 文 章

    黑客利布托死讯传毒 链接在谷歌排第三
    解析新时代的黑客攻击技术
    Windows系统用户摆脱黑客攻击的方法
    追踪网络攻击 简单方法查找黑客老巢
    黑客又出手 解析新时代的网络攻击技术
    谨防病毒利用Real播放器漏洞下载恶意程序
    中国“黑客”怎么了?流言有一千分贝
    找寻蛛丝马迹 简单方法查找黑客老巢
    黑客发起“瞬时攻击“的危险性
    看黑客如何入侵Linux操作系统

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用