设为首页 加入收藏
 
首 页 开源技术和代码信息库 软硬件共享平台 软件技术文献库 呼叫中心
关键字:      热门搜索:JAVA  .NET  JSP  PHP  WEB开发  
用户登录
用户名:
密 码:
验证码: 验证码,看不清楚请用鼠标点击此处!
开源技术导航

更多 >>

软件下载排行榜
 
当前位置:首页 > 开源技术和代码信息库 > 软件详细信息

无耻黑客7万兜售微软视频0day漏洞

软件类别: 操作系统 许可类别: 一般许可
主要开发语言: JAVA 更新时间: 2009-07-07
开发商: 佚名 联系人: 超级管理员
软件评级: 暂时没有评分 下载次数: 0
下载地址:  
  软件介绍   相关文献   技术支持   相关合作   培训信息
  7月5日,一款被称为“微软视频0day漏洞”的新型安全漏洞在7月的第一个周末突然爆发,并有黑客以7万的高价在互联网上进行兜售。截至到记者发稿时,金山毒霸云安全中心已经监控到大量利用该漏洞发起的网页挂马攻击。

  金山毒霸安全专家李铁军介绍说,这一漏洞被业内人士称为“Microsoft Direct Show MPEG2 TuneRequest Stack Overflow Exploit的0day漏洞”,简称“微软视频0day漏洞”,该0day漏洞利用起来较为简单,只要用户访问包含基于该漏洞所制造的脚本木马的网站,即便没有播放视频,脚本木马也能对用户电脑进行攻击,触发率较高。

  李铁军称,此漏洞可作用于windows 2000/XP系统,影响IE6、IE7浏览器,而其它使用IE内核的浏览器,如TT等也会受到影响。目前该漏洞已经被国内的病毒团伙大规模利用,比如目前规模最庞大的宝马下载器,几乎所有基于该漏洞的脚本木马,都会下载宝马系列的下载器。

  值得一提的是,部分宝马病毒变种经过针对主流杀毒软件的免杀处理,使得一些杀软暂时无法发现被下载到电脑中的宝马下载器。但因为宝马所具备的对抗能力,用户的杀毒软件会很快失效。接着,宝马不断下载各类木马,用户电脑会紧接着出现IE主页被修改、网游账号丢失、假冒的QQ中奖信息等情况。

  由于微软尚无给出有效的解决方案和补丁程序,金山毒霸云安全中心担心,该漏洞很可能会在周一工作日出现更大规模的爆发,造成严重后果。

  幸运的是,金山毒霸可以有效拦截基于此漏洞的网页挂马。进入6月后,鉴于网页挂马案件已经呈现出较高的反弹式增长,金山毒霸为所有用户免费升级了可100%拦截0day漏洞的“网盾”模块,因此毒霸的用户在本次“微软视频0day漏洞”的爆发中,所受影响相对不会太大。

  金山毒霸反病毒工程师李铁军表示,为保护广大电脑用户,抵御此次漏洞爆发,金山毒霸将为非毒霸用户免费提供独立版“网盾”。而如果用户不幸已经中招,毒霸也可提供紧急补救方案,就是下载免费的“金山系统急救箱2.0”进行一键修复。

  网盾下载地址 http://www.skycn.com/soft/51829.html 
  金山系统急救箱下载地址 http://www.skycn.com/soft/53143.html 

相关案例链接:
用户评价
用户评分:
用户评论:
验证码:   验证码,看不清楚请用鼠标点击此处!   *
    游客
楼层/回复 评论人 评论内容 发表时间
没有记录
合肥服务外包公共服务平台网站群:合肥服务外包网   公共信息平台  公共技术平台   公共培训平台
合肥市外经贸局地址:合肥市政务新区B座9-10层 邮编:230022 监督电话:3538679 传真:3538677
Email:hffetc@mail.hf.ah.cn 合肥市外经贸局行政服务中心窗口电话:3537035、3537377
版权所有:合肥市对外贸易经济合作局 皖ICP备06004470号