Memail首页 订阅杂志 广告合作 联系我们
 

微软Windows媒体播放器现危险级漏洞


2006年12月11日 00:36  


  日前,安全公司FrSIRT在微软的Windows 媒体播放器上发现了一处“危险”级别的安全缺陷,并称由于这一缺陷的存在,可能使黑客对Windows 媒体播放器大做手脚,导致用户的Windows 媒体播放器不支持部分文件格式。

  FrSIRT称,这一安全漏洞存在于Windows 媒体播放器 9 和Windows 媒体播放器 10 两个版本上,黑客可以利用这一安全隐患,对不设防的用户计算机进行攻击,随意在“被攻击用户”的电脑上运行未经授权的软件、造成拒绝服务式攻击。

  另外一家安全公司eEye Digital在一份预警报告中称,这一安全漏洞属于缓冲溢出造成的,当用户播放“.asx”格式的文件时,便可能出现上述情况。

  “.asx”格式的文件通常在网页上会被播放器识别而自动打开运行,这意味着黑客只能通过网页在网上发布“.asx”格式的病毒文件,并引诱用户访问这一网页而实现对用户实施攻击。被感染的文件通常还会自动发送一个电子邮件,邮件的内容则是劝说用户浏览邮件内容的诱饵。

  这一安全缺陷最初在11月22日被发现,当时仅仅被认为是一起拒绝服务式攻击个案。

  微软称,用户可以对IE浏览器进行重新设定,阻止浏览器对“.asx”格式的文件进行自动访问,从而避免遭受攻击。另外关闭“主动脚本”功能也能减少感染的机会,但不能完全排除感染的可能。FrSIRT则建议用户升级到Windows 媒体播放器 11版本,目前这一版本尚没有发现被感染的报告。

  微软公司目前还没有最终定论是否在下个月份的安全升级中发布这一漏洞的安全补丁。

  在一些BBS上,安全分析人士认为尽管当前还没有完全对该漏洞进行定论,但毋庸置疑这一安全漏洞属于“零天攻击”漏洞,即在漏洞发现的同一天就发生了攻击事件,以至于大多数用户面对黑客侵袭束手无策、毫无戒备。

  微软的安全问题解决小组迎来了繁忙的一周。本周二,微软公司接到警告称“在Word上发现了一处限制级别的安全漏洞”;周四微软则表示将在下周发布多款针对 Visual Studio和Windows的安全补丁,但微软公司没有透露这些补丁是否针对Word或者Windows 媒体播放器。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 [组图]书里童话  (12-07)
 [组图]中国公路之大奇观  (12-07)
 [图文]街头抓拍 你的致命穿衣错误  (12-07)
 1天4杯黑咖啡绝对狂瘦不止  (12-07)
 [图文]几款秋季药性养生蔬菜  (12-07)
影视速弟: 音乐天堂:
 红楼二轮选秀开始角逐 加强《红楼  (12-05)
 张纪中签约执导《三国演义》 胡可  (12-05)
 贾樟柯称《三峡好人》与《黄金甲》  (12-05)
 李连杰刘德华金城武一起扮“丑”《  (12-05)
 《黄金甲》杜绝票房黑手签协议 被  (12-05)
 组图:“黄金甲”MV摇滚加饶舌 周  (12-05)
 组图:郭富城落发拍戏前化身风之子  (12-05)
 2006年度公告牌音乐奖揭晓 布里奇  (12-05)
 公告牌颁奖典礼开启 群星竞艳拉斯  (12-05)
 王菲起价500万复出夭折 经纪人推脱  (12-05)
软件快报: 硬件资讯:
 微软Windows媒体播放器现危险级漏洞  (12-11)
 微软欲在电信业复制PC市场成功  (12-11)
 微软Exchange Server 2007可免费  (12-11)
 番茄花园下载站带毒 威胁多款网游  (12-11)
 华尔街对盛大数字家庭战略态度变暖  (12-11)
 分析:苹果也会出游戏机  (12-10)
 微软Zune明年中销售欲破100万还有啥  (12-10)
 迎接混合式硬盘 Vista中发挥所长提  (12-10)
 分析:iPod成功不可复制 苹果手机  (12-10)
 Xbox360年底销量超1000万 明年中再  (12-10)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·送你16个隐藏的Windows XP背后的窍
·提升安全性WindowsXP必禁的十大服务
·技巧分享 Windows操作系统文件保护用法
·制作适合MP3、手机阅读的TXT电子书
·网管经验谈 多种软方法解决共享访问故障
·女学生的Google搜索历史纪录
·过去VS未来,WindowsVista和XP大比拼
·看看黑客如何给你的系统种上木马!
·这都行!黑客发现新的Vista激活破解方法
·无需等待 让WindowsXP急速关机!
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明