设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
微软Windows媒体播放器9、10 存在“危险”级漏洞
〖来源:eNet硅谷动力 | 编辑:Cloudy | 浏览:人次〗

  日前,安全专家在微软的Windows媒体播放器上发现了一处“危险”级别的安全缺陷,并称由于这一缺陷的存在,可能使黑客对Windows媒体播放器大做手脚,导致用户的Windows 媒体播放器不支持部分文件格式。

  专家称,这一安全漏洞存在于Windows媒体播放器 9和Windows媒体播放器 10两个版本上,黑客可以利用这一安全隐患,对不设防的用户计算机进行攻击,随意在“被攻击用户”的电脑上运行未经授权的软件、造成拒绝服务式攻击。

  另外一位安全专家在一份预警报告中称,这一安全漏洞属于缓冲溢出造成的,当用户播放“.asx”格式的文件时,便可能出现上述情况。

  “.asx”格式的文件通常在网页上会被播放器识别而自动打开运行,这意味着黑客只能通过网页在网上发布“.asx”格式的病毒文件,并引诱用户访问这一网页而实现对用户实施攻击。被感染的文件通常还会自动发送一个电子邮件,邮件的内容则是劝说用户浏览邮件内容的诱饵。

  这一安全缺陷最初在11月22日被发现,当时仅仅被认为是一起拒绝服务式攻击个案。

  微软称,用户可以对IE浏览器进行重新设定,阻止浏览器对“.asx”格式的文件进行自动访问,从而避免遭受攻击。另外关闭“主动脚本”功能也能减少感染的机会,但不能完全排除感染的可能。专家则建议用户升级到Windows媒体播放器 11版本,目前这一版本尚没有发现被感染的报告。

  微软公司目前还没有最终定论是否在下个月份的安全升级中发布这一漏洞的安全补丁。

  在一些BBS上,安全分析人士认为尽管当前还没有完全对该漏洞进行定论,但毋庸置疑这一安全漏洞属于“零天攻击”漏洞,即在漏洞发现的同一天就发生了攻击事件,以至于大多数用户面对黑客侵袭束手无策、毫无戒备。

  微软的安全问题解决小组迎来了繁忙的一周。本周二,微软公司接到警告称“在Word上发现了一处限制级别的安全漏洞”;周四微软则表示将在下周发布多款针对 Visual Studio和Windows的安全补丁,但微软公司没有透露这些补丁是否针对Word或者Windows 媒体播放器。


录入时间:2006-12-13 08:53:42 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号