首 页下载中心文章中心免费在线查毒免费在线杀毒病毒疫情警报繁體中文
设为首页
加入收藏
联系我们
您当前的位置:杀毒注册乐园 -> 安全知识 -> 文章内容 退出登录 用户管理

栏目导航
· 在线杀毒 · 专杀工具
· 免费正版 · 技术文章
· 安全知识 · 序列号栏
· 正版促销 · 在线电视
热门文章
· [推荐] 卡巴斯基在线..
· [转载] 诺顿Norton A..
· [转载] avast!4.7最新..
· [转载] 诺顿norton a..
· [推荐] 教你自己获取..
· [转载] BitDefender ..
· [转载] BitDefender ..
· [推荐] NOD32(2.70.2..
· [转载] BitDefender ..
· [推荐] 免费杀毒-雅..
相关文章
· [转载] 英国专家11分..
· [注意] 微软发布.NET..
· [注意] 微软防拷贝驱..
· [新闻] 替换SharePoi..
· [新闻] 微软否认 Win..
· [注意] 微软Word惊现..
· [转载] 微软Media Pl..
· [转载] 微软Word软件..
· [转载] 微软安全公告..

点击此处  免费在线杀毒  完全免费查毒杀毒

微软Windows媒体播放器 现危险级安全漏洞
作者:hackbase.com  来源:hackbase.com  发布时间:2006-12-21 14:33:28  发布人:admin

减小字体 增大字体

 日前,安全公司在微软的Windows 媒体播放器上发现了一处“危险”级别的安全缺陷,并称由于这一缺陷的存在,可能使黑客对Windows 媒体播放器大做手脚,导致用户的Windows 媒体播放器不支持部分文件格式。
    
    这一安全漏洞存在于Windows 媒体播放器 9 和Windows 媒体播放器 10 两个版本上,黑客可以利用这一安全隐患,对不设防的用户计算机进行攻击,随意在“被攻击用户”的电脑上运行未经授权的软件、造成拒绝服务式攻击。
    
    另外一家安全公司e在一份预警报告中称,这一安全漏洞属于缓冲溢出造成的,当用户播放“.asx”格式的文件时,便可能出现上述情况。
    
    “.asx”格式的文件通常在网页上会被播放器识别而自动打开运行,这意味着黑客只能通过网页在网上发布“.asx”格式的病毒文件,并引诱用户访问这一网页而实现对用户实施攻击。被感染的文件通常还会自动发送一个电子邮件,邮件的内容则是劝说用户浏览邮件内容的诱饵。
    
    这一安全缺陷最初在11月22日被发现,当时仅仅被认为是一起拒绝服务式攻击个案。
    
    微软称,用户可以对IE浏览器进行重新设定,阻止浏览器对“.asx”格式的文件进行自动访问,从而避免遭受攻击。另外关闭“主动脚本”功能也能减少感染的机会,但不能完全排除感染的可能。则建议用户升级到Windows 媒体播放器 11版本,目前这一版本尚没有发现被感染的报告。
    
    微软公司目前还没有最终定论是否在下个月份的安全升级中发布这一漏洞的安全补丁。
    
    在一些BBS上,安全分析人士认为尽管当前还没有完全对该漏洞进行定论,但毋庸置疑这一安全漏洞属于“零天攻击”漏洞,即在漏洞发现的同一天就发生了攻击事件,以至于大多数用户面对黑客侵袭束手无策、毫无戒备。
    
    微软的安全问题解决小组迎来了繁忙的一周。本周二,微软公司接到警告称“在Word上发现了一处限制级别的安全漏洞”;周四微软则表示将在下周发布多款针对 Visual Studio和Windows的安全补丁,但微软公司没有透露这些补丁是否针对Word或者Windows 媒体播放器。
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 -
杀毒注册乐园©2006-2008

备案序号:苏ICP备07001652号

180303
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030